CVE-2008-5517

EUVD-2008-5493
The web interface in git (gitweb) 1.5.x before 1.5.6 allows remote attackers to execute arbitrary commands via shell metacharacters related to (1) git_snapshot and (2) git_object.
Code Injection
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
7.5 UNKNOWN
NETWORK
LOW
AV:N/AC:L/Au:N/C:P/I:P/A:P
Base Score
CVSS 3.x
EPSS Score
Percentile: 90%
Affected Products (NVD)
VendorProductVersion
gitgit
1.5.0
gitgit
1.5.0:rc2
gitgit
1.5.0:rc3
gitgit
1.5.0:rc4
gitgit
1.5.0.1
gitgit
1.5.0.2
gitgit
1.5.0.3
gitgit
1.5.0.4
gitgit
1.5.0.5
gitgit
1.5.0.6
gitgit
1.5.0.7
gitgit
1.5.1
gitgit
1.5.1.1
gitgit
1.5.1.2
gitgit
1.5.1.3
gitgit
1.5.1.4
gitgit
1.5.1.5
gitgit
1.5.1.6
gitgit
1.5.2
gitgit
1.5.2.1
gitgit
1.5.2.2
gitgit
1.5.2.3
gitgit
1.5.2.4
gitgit
1.5.2.5
gitgit
1.5.3
gitgit
1.5.3:rc4
gitgit
1.5.3:rc5
gitgit
1.5.3:rc7
gitgit
1.5.3.1
gitgit
1.5.3.2
gitgit
1.5.3.3
gitgit
1.5.3.4
gitgit
1.5.3.5
gitgit
1.5.3.6
gitgit
1.5.3.7
gitgit
1.5.3.8
gitgit
1.5.4
gitgit
1.5.4:rc0
gitgit
1.5.4:rc1
gitgit
1.5.4:rc1.1136.g2794
gitgit
1.5.4:rc2
gitgit
1.5.4:rc3
gitgit
1.5.4:rc4
gitgit
1.5.4:rc5
gitgit
1.5.4.1
gitgit
1.5.4.2
gitgit
1.5.4.3
gitgit
1.5.4.4
gitgit
1.5.4.5
gitgit
1.5.4.6
gitgit
1.5.4.7
𝑥
= Vulnerable software versions
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
git-core
dapper
not-affected
gutsy
Fixed 1:1.5.2.5-2ubuntu0.1
released
hardy
Fixed 1:1.5.4.3-1ubuntu2.1
released
intrepid
not-affected
References