Vulmon
Recent Vulnerabilities
Product List
Research Posts
Trends
Blog
About
Contact
Vulmon Alerts
By Relevance
By Risk Score
By Publish Date
git vulnerabilities and exploits
(subscribe to this query)
7.5
CVSSv2
CVE-2008-5516
The web interface in git (gitweb) 1.5.x prior to 1.5.5 allows remote malicious users to execute arbitrary commands via shell metacharacters related to git_search.
Git Git 0.99.9j
Git Git 0.99.9k
Git Git 0.99.9l
Git Git 0.99.9m
Git Git 0.99.9n
Git Git 1.0.0
Git Git 1.0.0b
Git Git 1.0.3
Git Git 1.0.4
Git Git 1.0.5
Git Git 1.0.6
Git Git 1.0.7
Git Git 1.0.8
Git Git 1.1.1
Git Git 1.1.2
Git Git 1.1.3
Git Git 1.1.4
Git Git 1.1.5
Git Git 1.1.6
Git Git 1.2.0
Git Git 1.2.1
Git Git 1.2.2
5
CVSSv2
CVE-2009-2108
git-daemon in git 1.4.4.5 up to and including 1.6.3 allows remote malicious users to cause a denial of service (infinite loop and CPU consumption) via a request containing extra unrecognized arguments.
Git Git 1.5.5.6
Git Git 1.5.6.6
Git Git 1.5.4
Git Git 1.5.0.7
Git Git 1.5.5
Git Git 1.5.6.5
Git Git 1.5.0
Git Git 1.5.0.3
Git Git 1.5.2.5
Git Git 1.5.1.4
Git Git 1.6.3
Git Git 1.6.2.4
Git Git 1.5.4.1
Git Git 1.5.6.3
Git Git 1.5.6.4
Git Git 1.6.0.3
Git Git 1.6.1
Git Git 1.6.0.2
Git Git 1.5.4.7
Git Git 1.5.1.3
Git Git 1.5.5.4
Git Git 1.6.2
1 EDB exploit
4.6
CVSSv2
CVE-2008-5916
gitweb/gitweb.perl in gitweb in Git 1.6.x prior to 1.6.0.6, 1.5.6.x prior to 1.5.6.6, 1.5.5.x prior to 1.5.5.6, 1.5.4.x prior to 1.5.4.7, and other versions after 1.4.3 allows local repository owners to execute arbitrary commands by modifying the diff.external configuration varia...
Git Git 1.5.4
Git Git 1.5.0.7
Git Git 1.5.5
Git Git 1.5.6.5
Git Git 1.5.0
Git Git 1.5.0.3
Git Git 1.5.2.5
Git Git 1.5.1.4
Git Git 1.5.3.1
Git Git 1.5.4.1
Git Git 1.5.6.3
Git Git 1.5.6.4
Git Git 1.6.0.3
Git Git 1.6.0.2
Git Git 1.5.3.3
Git Git 1.5.1.3
Git Git 1.5.5.4
Git Git 1.4.4.1
Git Git 1.5.3
Git Git 1.5.2.3
Git Git 1.5.3.8
Git Git 1.5.5.1
4.3
CVSSv2
CVE-2010-3906
Cross-site scripting (XSS) vulnerability in Gitweb 1.7.3.3 and previous versions allows remote malicious users to inject arbitrary web script or HTML via the (1) f and (2) fp parameters.
Git Git 1.5.5.6
Git Git 1.5.6.6
Git Git 1.0.3
Git Git 1.5.4
Git Git 1.5.0.7
Git Git 0.99.9m
Git Git 1.5.5
Git Git 1.5.6.5
Git Git 1.0.0b
Git Git 1.5.0
Git Git 1.1.3
Git Git 0.99.9k
Git Git 1.5.0.3
Git Git 1.4.3
Git Git 1.0.4
Git Git 1.1.2
Git Git 1.5.2.5
Git Git 1.5.1.4
Git Git 1.7.2.2
Git Git 1.5.3.1
Git Git 1.6.3
Git Git 1.6.2.4
1 EDB exploit
7.5
CVSSv2
CVE-2008-5517
The web interface in git (gitweb) 1.5.x prior to 1.5.6 allows remote malicious users to execute arbitrary commands via shell metacharacters related to (1) git_snapshot and (2) git_object.
Git Git 1.5.4
Git Git 1.5.0.7
Git Git 1.5.0
Git Git 1.5.0.3
Git Git 1.5.2.5
Git Git 1.5.1.4
Git Git 1.5.3.1
Git Git 1.5.4.1
Git Git 1.5.4.7
Git Git 1.5.3.3
Git Git 1.5.1.3
Git Git 1.5.3
Git Git 1.5.2.3
Git Git 1.5.3.8
Git Git 1.5.2.1
Git Git 1.5.4.3
Git Git 1.5.1.5
Git Git 1.5.4.6
Git Git 1.5.3.5
Git Git 1.5.2.2
Git Git 1.5.0.2
Git Git 1.5.0.1
1 EDB exploit
7.5
CVSSv2
CVE-2006-0477
Buffer overflow in git-checkout-index in GIT prior to 1.1.5 allows remote malicious users to execute arbitrary code via an index file with a long symbolic link.
Git Git 1.0.3
Git Git 1.0.0b
Git Git 1.1.3
Git Git 1.0.4
Git Git 1.1.2
Git Git 1.0.5
Git Git 1.0.8
Git Git 1.0.6
Git Git 1.0.7
Git Git 1.1.1
Git Git 1.1.4
Git Git 1.1.0
Git Git 1.0.0
9
CVSSv2
CVE-2017-14867
Git prior to 2.10.5, 2.11.x prior to 2.11.4, 2.12.x prior to 2.12.5, 2.13.x prior to 2.13.6, and 2.14.x prior to 2.14.2 uses unsafe Perl scripts to support subcommands such as cvsserver, which allows malicious users to execute arbitrary OS commands via shell metacharacters in a m...
Git-scm Git 2.11.0
Git-scm Git 2.11.1
Git-scm Git 2.11.2
Git-scm Git 2.11.3
Git-scm Git 2.12.0
Git-scm Git 2.12.1
Git-scm Git 2.12.2
Git-scm Git 2.12.3
Git-scm Git 2.12.4
Git-scm Git 2.13.0
Git-scm Git 2.13.1
Git-scm Git 2.13.2
Git-scm Git 2.13.3
Git-scm Git 2.13.4
Git-scm Git 2.13.5
Git-scm Git 2.14.0
Git-scm Git 2.14.1
Git-scm Git
Debian Debian Linux 8.0
Debian Debian Linux 9.0
7.5
CVSSv2
CVE-2008-3546
Stack-based buffer overflow in the (1) diff_addremove and (2) diff_change functions in GIT prior to 1.5.6.4 might allow local users to execute arbitrary code via a PATH whose length is larger than the system's PATH_MAX when running GIT utilities such as git-diff or git-grep.
Git Git 1.5.5.3
Git Git 1.5.5.4
Git Git 1.5.6.1
Git Git 1.5.6.2
Git Git 1.5.6.3
NA
CVE-2024-32002
Git is a revision control system. Prior to versions 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, and 2.39.4, repositories with submodules can be crafted in a way that exploits a bug in Git whereby it can be fooled into writing files not into the submodule's worktree but i...
Git Git
Git Git 2.45.0
Git Git 2.44.0
Git Git 2.41.0
40 Github repositories
1 Article
2.6
CVSSv2
CVE-2017-1000092
Git Plugin connects to a user-specified Git repository as part of form validation. An attacker with no direct access to Jenkins but able to guess at a username/password credentials ID could trick a developer with job configuration permissions into following a link with a maliciou...
Jenkins Git 3.3.1
Jenkins Git 0.1.0
Jenkins Git 0.2.0
Jenkins Git 0.3.0
Jenkins Git 0.4.0
Jenkins Git 0.5.0
Jenkins Git 0.6.0
Jenkins Git 0.7.0
Jenkins Git 0.7.1
Jenkins Git 0.7.2
Jenkins Git 0.7.3
Jenkins Git 0.8.0
Jenkins Git 0.8.1
Jenkins Git 0.8.2
Jenkins Git 0.9.0
Jenkins Git 0.9.1
Jenkins Git 0.9.2
Jenkins Git 1.0.0
Jenkins Git 1.0.1
Jenkins Git 1.1.0
Jenkins Git 1.1.1
Jenkins Git 1.1.2
CVSSv2
CVSSv2
CVSSv3
VMScore
Recommendations:
buffer overflow
type confusion
server-side request forgery
CVE-2024-38440
CVE-2024-27801
CVE-2024-5868
CVE-2024-0582
CVE-2024-37643
CVE-2024-3105
Vulnerability Notification Service
You don’t have to wait for vulnerability scanning results
Get Started
1
2
3
4
5
6
NEXT »