Critical Severity Vulnerability
This vulnerability has been rated as Critical severity. Immediate action is recommended.
CVE-2014-9390
CriticalVulnerability Description
Git before 1.8.5.6, 1.9.x before 1.9.5, 2.0.x before 2.0.5, 2.1.x before 2.1.4, and 2.2.x before 2.2.1 on Windows and OS X; Mercurial before 3.2.3 on Windows and OS X; Apple Xcode before 6.2 beta 3; mine all versions before 08-12-2014; libgit2 all versions up to 0.21.2; Egit all versions before 08-12-2014; and JGit all versions before 08-12-2014 allow remote Git servers to execute arbitrary commands via a tree containing a crafted .git/config file with (1) an ignorable Unicode codepoint, (2) a git~1/config representation, or (3) mixed case that is improperly handled on a case-insensitive filesystem.
CVSS Metrics
Common Vulnerability Scoring System
Vector String:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Known Affected Software
406 configuration(s) from 3 vendor(s)
cpe:2.3:a:apple:xcode:6.2:beta_2:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.10:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.3.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.7.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.0.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.2:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.5:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.17.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.16.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.5.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.3.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.9:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.7.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.10.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.5.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.6.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.5.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.12.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.7b:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.2:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.5:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.8.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.6.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.0.7:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.0.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.11:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.0:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.4.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.8.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.3.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.5.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.5.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.0:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.10.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.3.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.7c:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.5.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.04:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.7.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.2.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.5.9:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.7.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.9.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.6.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.13.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.4:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.5.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.3.0:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.2.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.9b:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.2.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.15.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.2.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.2.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.1:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.7.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.8.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.1.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.4:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.3:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.9.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.4.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.9:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.5.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.4.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.4:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.8c:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.2.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.12:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.8.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.9.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.3.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.6.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.1.0:rc0:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.3.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.6.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.7:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.5.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.5.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.4.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.4.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.8.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.0.9:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.8.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.11.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.6.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.4.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.9.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.11.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.4.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.4:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.3.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.9:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.9.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.5.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.12.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.9.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.4.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.8.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.0.7:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.5.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.0.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.03:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.5:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.11:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.9.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.5.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.3.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.2.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.4.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.9.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.11.7:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.6.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.4.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.0.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.1.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.0a:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.6.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.7a:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.4.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.1.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.9.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.0.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.6.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.8b:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.12.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.1.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.1.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.3:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.2.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.12.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.11.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.3.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.7.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.1.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.21.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.2.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.3.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.3:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.11.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.4.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.6:rc0:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.5.7:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.9.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.1.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.0.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.10.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.5:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.5.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.5.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.7.0:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.5.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.4.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.0.8:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.6.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.0b:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.5.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.3.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.10:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.9.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.3.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.12.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.4.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.1:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.2:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.5.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.9.7:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.2.0:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.7.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.1.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.1.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.02:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.01:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.1:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.3:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.3.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.4.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.19.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.3.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.5.8:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.1:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.6.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.1:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.6.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.0.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.8:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.4.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.3:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.1.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.3.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.3.8:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.0.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.2.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.8.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.0.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.2.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.8:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.0.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.4.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.2.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.8a:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.7:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.7:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.9.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.11.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.1.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.8:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.0:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.1.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.2.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.1.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.3.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.8.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.6.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.10.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.13:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.3.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.0:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.10.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.6.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.9.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.4.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.18.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.3.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.6.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.4.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.3.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.11.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.4.7:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.12:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.4:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.2.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.1.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.4.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.9c:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.2:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.11.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.9.0:rc0:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.2.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.4.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.3.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.4.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.10.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.2.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.1.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.8.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.7.7:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.4.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.7.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.9.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.1.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.2.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.7.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.7.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.4.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.1.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.1.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.5.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.0:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.2:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.10.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.6.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.0.0:rc0:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.0.0:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.3.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.3.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.6.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.6.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.14.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.4.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.2.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.5.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.10.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.2.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.2.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.6.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.4.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.1.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.6.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.0.6:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.4.3.4:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.6:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.6:-:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.7.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.6.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.0.5:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.6.3.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.1.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.8.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.8.2.3:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.7.2.2:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.3.7:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:1.5.5.1:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.20.0:*:*:*:*:*:*:*
cpe:2.3:a:git-scm:git:0.99.9a:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.5.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.6.4:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.6.3:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.9.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.8.4:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.8.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.6.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.6.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.4.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.8.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.4.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.9.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.7.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.9.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.6.3:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.5.3:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.7.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.3.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.8.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.7.5:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.8.3:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.6.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.9.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.2.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.2.3:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.6.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.8.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.5.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.8.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.6.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.7.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.6.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.5.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.9.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.9.3:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.7.4:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.8.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.7.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.3.0:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.7.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.5.4:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:1.7.3:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.3.1:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.7.2:*:*:*:*:*:*:*
cpe:2.3:a:mercurial:mercurial:2.9.2:*:*:*:*:*:*:*
References & Resources
-
http://article.gmane.org/gmane.linux.kernel/1853266cve@mitre.org Broken Link
-
http://git-blame.blogspot.com/2014/12/git-1856-195-205-214-and-221-and.htmlcve@mitre.org Third Party Advisory
-
http://mercurial.selenic.com/wiki/WhatsNewcve@mitre.org Release Notes Third Party Advisory
-
http://securitytracker.com/id?1031404cve@mitre.org Third Party Advisory VDB Entry
-
http://support.apple.com/kb/HT204147cve@mitre.org Vendor Advisory
-
https://github.com/blog/1938-git-client-vulnerability-announcedcve@mitre.org Vendor Advisory
-
https://github.com/libgit2/libgit2/commit/928429c5c96a701bcbcafacb2421a82602b36915cve@mitre.org Third Party Advisory
-
https://libgit2.org/security/cve@mitre.org Product
-
https://news.ycombinator.com/item?id=8769667cve@mitre.org Issue Tracking Patch Third Party Advisory
-
http://article.gmane.org/gmane.linux.kernel/1853266af854a3a-2127-422b-91ae-364da2661108 Broken Link
-
http://git-blame.blogspot.com/2014/12/git-1856-195-205-214-and-221-and.htmlaf854a3a-2127-422b-91ae-364da2661108 Third Party Advisory
-
http://mercurial.selenic.com/wiki/WhatsNewaf854a3a-2127-422b-91ae-364da2661108 Release Notes Third Party Advisory
-
http://securitytracker.com/id?1031404af854a3a-2127-422b-91ae-364da2661108 Third Party Advisory VDB Entry
-
http://support.apple.com/kb/HT204147af854a3a-2127-422b-91ae-364da2661108 Vendor Advisory
-
https://github.com/blog/1938-git-client-vulnerability-announcedaf854a3a-2127-422b-91ae-364da2661108 Vendor Advisory
-
https://github.com/libgit2/libgit2/commit/928429c5c96a701bcbcafacb2421a82602b36915af854a3a-2127-422b-91ae-364da2661108 Third Party Advisory
-
https://libgit2.org/security/af854a3a-2127-422b-91ae-364da2661108 Product
-
https://news.ycombinator.com/item?id=8769667af854a3a-2127-422b-91ae-364da2661108 Issue Tracking Patch Third Party Advisory
Severity Details
Weakness Type (CWE)
Improper Input Validation
- Description
- The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
- Exploit Likelihood
- High
- Typical Severity
- High
- Abstraction Level
- Class
Key Information
- Published Date
- February 12, 2020
