CVE-2008-5516

The web interface in git (gitweb) 1.5.x before 1.5.5 allows remote attackers to execute arbitrary commands via shell metacharacters related to git_search.
OS Command Injection
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
7.5 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:N/C:P/I:P/A:P
redhatCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 79%
VendorProductVersion
gitgit
0.99.9j:j
gitgit
0.99.9k:k
gitgit
0.99.9l:l
gitgit
0.99.9m:m
gitgit
0.99.9n:n
gitgit
1.0.0
gitgit
1.0.0b:b
gitgit
1.0.3
gitgit
1.0.4
gitgit
1.0.5
gitgit
1.0.6
gitgit
1.0.7
gitgit
1.0.8
gitgit
1.1.1
gitgit
1.1.2
gitgit
1.1.3
gitgit
1.1.4
gitgit
1.1.5
gitgit
1.1.6
gitgit
1.2.0
gitgit
1.2.1
gitgit
1.2.2
gitgit
1.2.3
gitgit
1.2.4
gitgit
1.2.5
gitgit
1.2.6
gitgit
1.3.0
gitgit
1.3.1
gitgit
1.3.2
gitgit
1.3.3
gitgit
1.4.0
gitgit
1.4.1
gitgit
1.4.1.1
gitgit
1.4.2
gitgit
1.4.2.1
gitgit
1.4.2.2
gitgit
1.4.2.3
gitgit
1.4.2.4
gitgit
1.4.3
gitgit
1.4.3.1
gitgit
1.4.3.2
gitgit
1.4.3.3
gitgit
1.4.3.4
gitgit
1.4.3.5
gitgit
1.4.4
gitgit
1.4.4.1
gitgit
1.4.4.2
gitgit
1.4.4.3
gitgit
1.4.4.4
gitgit
1.5.0
gitgit
1.5.0:rc2
gitgit
1.5.0:rc3
gitgit
1.5.0:rc4
gitgit
1.5.0.1
gitgit
1.5.0.2
gitgit
1.5.0.3
gitgit
1.5.0.4
gitgit
1.5.0.5
gitgit
1.5.0.6
gitgit
1.5.0.7
gitgit
1.5.1
gitgit
1.5.1.1
gitgit
1.5.1.2
gitgit
1.5.1.3
gitgit
1.5.1.4
gitgit
1.5.1.5
gitgit
1.5.1.6
gitgit
1.5.2
gitgit
1.5.2.1
gitgit
1.5.2.2
gitgit
1.5.2.3
gitgit
1.5.2.4
gitgit
1.5.2.5
gitgit
1.5.3
gitgit
1.5.3:rc4
gitgit
1.5.3:rc5
gitgit
1.5.3:rc7
gitgit
1.5.3.1
gitgit
1.5.3.2
gitgit
1.5.3.3
gitgit
1.5.3.4
gitgit
1.5.3.5
gitgit
1.5.3.6
gitgit
1.5.3.7
gitgit
1.5.3.8
gitgit
1.5.4
gitgit
1.5.4:rc0
gitgit
1.5.4:rc1
gitgit
1.5.4:rc1.1136.g2794
gitgit
1.5.4:rc2
gitgit
1.5.4:rc3
gitgit
1.5.4:rc4
gitgit
1.5.4:rc5
gitgit
1.5.4.1
gitgit
1.5.4.2
gitgit
1.5.4.3
gitgit
1.5.4.4
gitgit
1.5.4.5
gitgit
1.5.4.6
gitgit
1.5.4.7
gitgit
1.5.5
gitgit
1.5.5:rc1
gitgit
1.5.5:rc2
gitgit
1.5.5:rc3
gitgit
1.5.5.1
gitgit
1.5.5.2
gitgit
1.5.5.3
gitgit
1.5.5.4
gitgit
1.5.5.5
gitgit
1.5.5.6
gitgit
1.5.6.1
gitgit
1.5.6.2
gitgit
1.5.6.3
gitgit
1.5.6.4
git-scmgit
0.6.0
git-scmgit
0.7.0
𝑥
= Vulnerable software versions
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
git-core
intrepid
not-affected
hardy
Fixed 1:1.5.4.3-1ubuntu2.1
released
gutsy
Fixed 1:1.5.2.5-2ubuntu0.1
released
dapper
not-affected
References