6.5
CVSSv2

CVE-2012-4465

Published: 10/10/2012 Updated: 30/01/2013
CVSS v2 Base Score: 6.5 | Impact Score: 6.4 | Exploitability Score: 8
VMScore: 578
Vector: AV:N/AC:L/Au:S/C:P/I:P/A:P

Vulnerability Summary

Heap-based buffer overflow in the substr function in parsing.c in cgit 0.9.0.3 and previous versions allows remote authenticated users to cause a denial of service (crash) and possibly execute arbitrary code via an empty username in the "Author" field in a commit.

Vulnerable Product Search on Vulmon Subscribe to Product

lars hjemli cgit

lars hjemli cgit 0.9.0.2

lars hjemli cgit 0.8.2.2

lars hjemli cgit 0.8.2.1

lars hjemli cgit 0.7.1

lars hjemli cgit 0.7.2

lars hjemli cgit 0.4

lars hjemli cgit 0.1

lars hjemli cgit 0.8.3.5

lars hjemli cgit 0.8.3.3

lars hjemli cgit 0.8.1.1

lars hjemli cgit 0.8.2

lars hjemli cgit 0.6.1

lars hjemli cgit 0.6.2

lars hjemli cgit 0.5

lars hjemli cgit 0.8.3.2

lars hjemli cgit 0.8.3.4

lars hjemli cgit 0.8

lars hjemli cgit 0.8.1

lars hjemli cgit 0.6

lars hjemli cgit 0.3

lars hjemli cgit 0.9.0.1

lars hjemli cgit 0.9

lars hjemli cgit 0.8.3.1

lars hjemli cgit 0.8.3

lars hjemli cgit 0.6.3

lars hjemli cgit 0.7

lars hjemli cgit 0.2