4.3
CVSSv2

CVE-2013-2117

Published: 09/08/2013 Updated: 22/08/2013
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 383
Vector: AV:N/AC:M/Au:N/C:P/I:N/A:N

Vulnerability Summary

Directory traversal vulnerability in the cgit_parse_readme function in ui-summary.c in cgit prior to 0.9.2, when a readme file is set to a filesystem path, allows remote malicious users to read arbitrary files via a .. (dot dot) in the url parameter.

Vulnerable Product Search on Vulmon Subscribe to Product

lars hjemli cgit 0.7.1

lars hjemli cgit 0.8.3.1

lars hjemli cgit 0.9.0.2

lars hjemli cgit 0.9

lars hjemli cgit 0.6.1

lars hjemli cgit 0.6

lars hjemli cgit 0.8

lars hjemli cgit 0.3

lars hjemli cgit 0.5

lars hjemli cgit 0.8.1.1

lars hjemli cgit 0.8.3.4

lars hjemli cgit 0.2

lars hjemli cgit 0.8.3.2

lars hjemli cgit 0.8.3

lars hjemli cgit 0.9.0.3

lars hjemli cgit 0.1

jason a donenfeld cgit

lars hjemli cgit 0.6.2

lars hjemli cgit 0.8.3.5

lars hjemli cgit 0.8.2.2

lars hjemli cgit 0.7.2

lars hjemli cgit 0.4

lars hjemli cgit 0.8.2

lars hjemli cgit 0.8.1

lars hjemli cgit 0.9.0.1

lars hjemli cgit 0.8.3.3

lars hjemli cgit 0.8.2.1

lars hjemli cgit 0.7

lars hjemli cgit 0.6.3