5
CVSSv2

CVE-2009-2108

Published: 18/06/2009 Updated: 17/08/2017
CVSS v2 Base Score: 5 | Impact Score: 2.9 | Exploitability Score: 10
VMScore: 505
Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P

Vulnerability Summary

git-daemon in git 1.4.4.5 up to and including 1.6.3 allows remote malicious users to cause a denial of service (infinite loop and CPU consumption) via a request containing extra unrecognized arguments.

Vulnerable Product Search on Vulmon Subscribe to Product

git git 1.5.6.6

git git 1.6.0.2

git git 1.6.0

git git 1.5.5.5

git git 1.5.5.3

git git 1.5.5

git git 1.5.0.4

git git 1.5.0.5

git git 1.5.0.6

git git 1.5.1.2

git git 1.5.1.3

git git 1.5.2.5

git git 1.5.3

git git 1.5.4.2

git git 1.5.4.4

git git 1.5.5.1

git git 1.6.3

git git 1.6.2

git git 1.5.6

git git 1.6.0.5

git git 1.6.1

git git 1.5.5.6

git git 1.5.6.5

git git 1.5.6.4

git git 1.5.0.2

git git 1.5.0.3

git git 1.5.1

git git 1.5.1.1

git git 1.5.2.3

git git 1.5.2.4

git git 1.5.4.1

git git 1.5.4

git git 1.6.2.5

git git 1.6.2.1

git git 1.6.0.3

git git 1.6.0.6

git git 1.5.6.2

git git 1.5.6.3

git git 1.5.0

git git 1.5.0.1

git git 1.5.2

git git 1.5.2.2

git git 1.5.3.6

git git 1.5.3.8

git git 1.6.3.1

git git 1.6.1.4

git git 1.6.2.4

git git 1.6.2.3

git git 1.6.2.2

git git 1.6.0.1

git git 1.6.0.4

git git 1.5.5.4

git git 1.5.6.1

git git 1.4.4.5

git git 1.5.0.7

git git 1.5.1.4

git git 1.5.1.5

git git 1.5.3.2

git git 1.5.3.4

git git 1.5.4.7

git git 1.6.3.2

Exploits

source: wwwsecurityfocuscom/bid/35338/info Git is prone to a denial-of-service vulnerability because it fails to properly handle some client requests Attackers can exploit this issue to cause a daemon process to enter an infinite loop Repeated exploits may consume excessive system resources, resulting in a denial-of-service condition ...