Lucene search

K
cve[email protected]CVE-2008-5916
HistoryJan 21, 2009 - 2:30 a.m.

CVE-2008-5916

2009-01-2102:30:00
CWE-264
web.nvd.nist.gov
36
cve-2008-5916
git
gitweb
perl
command execution
security vulnerability

4.6 Medium

CVSS2

Attack Vector

LOCAL

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:L/AC:L/Au:N/C:P/I:P/A:P

6.9 Medium

AI Score

Confidence

Low

0.001 Low

EPSS

Percentile

28.1%

gitweb/gitweb.perl in gitweb in Git 1.6.x before 1.6.0.6, 1.5.6.x before 1.5.6.6, 1.5.5.x before 1.5.5.6, 1.5.4.x before 1.5.4.7, and other versions after 1.4.3 allows local repository owners to execute arbitrary commands by modifying the diff.external configuration variable and executing a crafted gitweb query.

Affected configurations

NVD
Node
gitgitMatch1.4.3.1
OR
gitgitMatch1.4.3.2
OR
gitgitMatch1.4.3.3
OR
gitgitMatch1.4.3.4
OR
gitgitMatch1.4.3.5
OR
gitgitMatch1.4.4
OR
gitgitMatch1.4.4.1
OR
gitgitMatch1.4.4.2
OR
gitgitMatch1.4.4.3
OR
gitgitMatch1.4.4.4
OR
gitgitMatch1.5.0
OR
gitgitMatch1.5.0rc2
OR
gitgitMatch1.5.0rc3
OR
gitgitMatch1.5.0rc4
OR
gitgitMatch1.5.0.1
OR
gitgitMatch1.5.0.2
OR
gitgitMatch1.5.0.3
OR
gitgitMatch1.5.0.4
OR
gitgitMatch1.5.0.5
OR
gitgitMatch1.5.0.6
OR
gitgitMatch1.5.0.7
OR
gitgitMatch1.5.1
OR
gitgitMatch1.5.1.1
OR
gitgitMatch1.5.1.2
OR
gitgitMatch1.5.1.3
OR
gitgitMatch1.5.1.4
OR
gitgitMatch1.5.1.5
OR
gitgitMatch1.5.1.6
OR
gitgitMatch1.5.2
OR
gitgitMatch1.5.2.1
OR
gitgitMatch1.5.2.2
OR
gitgitMatch1.5.2.3
OR
gitgitMatch1.5.2.4
OR
gitgitMatch1.5.2.5
OR
gitgitMatch1.5.3
OR
gitgitMatch1.5.3rc4
OR
gitgitMatch1.5.3rc5
OR
gitgitMatch1.5.3rc7
OR
gitgitMatch1.5.3.1
OR
gitgitMatch1.5.3.2
OR
gitgitMatch1.5.3.3
OR
gitgitMatch1.5.3.4
OR
gitgitMatch1.5.3.5
OR
gitgitMatch1.5.3.6
OR
gitgitMatch1.5.3.7
OR
gitgitMatch1.5.3.8
OR
gitgitMatch1.5.4
OR
gitgitMatch1.5.4rc0
OR
gitgitMatch1.5.4rc1
OR
gitgitMatch1.5.4rc1.1136.g2794
OR
gitgitMatch1.5.4rc2
OR
gitgitMatch1.5.4rc3
OR
gitgitMatch1.5.4rc4
OR
gitgitMatch1.5.4rc5
OR
gitgitMatch1.5.4.1
OR
gitgitMatch1.5.4.2
OR
gitgitMatch1.5.4.3
OR
gitgitMatch1.5.4.4
OR
gitgitMatch1.5.4.5
OR
gitgitMatch1.5.4.6
OR
gitgitMatch1.5.5
OR
gitgitMatch1.5.5rc1
OR
gitgitMatch1.5.5rc2
OR
gitgitMatch1.5.5rc3
OR
gitgitMatch1.5.5.1
OR
gitgitMatch1.5.5.2
OR
gitgitMatch1.5.5.3
OR
gitgitMatch1.5.5.3r1
OR
gitgitMatch1.5.5.4
OR
gitgitMatch1.5.5.5
OR
gitgitMatch1.5.6
OR
gitgitMatch1.5.6.1
OR
gitgitMatch1.5.6.2
OR
gitgitMatch1.5.6.3
OR
gitgitMatch1.5.6.4
OR
gitgitMatch1.5.6.5
OR
gitgitMatch1.6.0
OR
gitgitMatch1.6.0rc1
OR
gitgitMatch1.6.0rc2
OR
gitgitMatch1.6.0rc3
OR
gitgitMatch1.6.0.1
OR
gitgitMatch1.6.0.2
OR
gitgitMatch1.6.0.3
OR
gitgitMatch1.6.0.4
OR
gitgitMatch1.6.0.5

4.6 Medium

CVSS2

Attack Vector

LOCAL

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

PARTIAL

Availability Impact

PARTIAL

AV:L/AC:L/Au:N/C:P/I:P/A:P

6.9 Medium

AI Score

Confidence

Low

0.001 Low

EPSS

Percentile

28.1%