Записи go-git project
11 опубликованных записей вендора go-git project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-129 Improper Validation of Array Index1
- CWE-180 Incorrect Behavior Order: Validate Before Canonicalize1
- CWE-191 Integer Underflow (Wrap or Wraparound)1
- CWE-20 Improper Input Validation1
- CWE-354 Improper Validation of Integrity Check Value1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2023-49569Эксплойта нет | Maliciously crafted Git server replies can lead to path traversal and RCE on go-git clientsgo-git project · go-git · CWE-22 | Критическая9,8 | — | 1,5 % | 12 янв. 2024 г. |
36Наблюдать | CVE-2025-21613Эксплойта нет | go-git has an Argument Injection via the URL fieldgo-git project · go-git · CWE-88 | Критическая9,2 | — | 1,3 % | 6 янв. 2025 г. |
30Наблюдать | CVE-2025-21614Эксплойта нет | go-git clients vulnerable to DoS via maliciously crafted Git server repliesgo-git project · go-git · CWE-400 | Высокая7,5 | — | 0,7 % | 6 янв. 2025 г. |
30Наблюдать | CVE-2023-49568Эксплойта нет | Maliciously crafted Git server replies can cause DoS on go-git clientsgo-git project · go-git · CWE-20 | Высокая7,5 | — | 0,7 % | 12 янв. 2024 г. |
29Наблюдать | CVE-2026-41506Эксплойта нет | go-git Credential leak via cross-host redirect in smart HTTP transportgo-git project · go-git · CWE-522 | Высокая7,4 | — | 0,3 % | 8 мая 2026 г. |
28Наблюдать | CVE-2026-45022Эксплойта нет | go-git: Improper parsing of specially crafted objects may lead to inconsistent interpretation compared to upstream Gitgo-git project · go-git · CWE-180 | Высокая7,0 | — | 0,2 % | 27 мая 2026 г. |
21Наблюдать | CVE-2026-45571Эксплойта нет | go-git: Crafted repositories may modify main and submodule .git directoriesgo-git project · go-git · CWE-22 | Средняя5,4 | — | 0,3 % | 27 мая 2026 г. |
20Наблюдать | CVE-2026-34165Эксплойта нет | go-git: Maliciously crafted idx file can cause asymmetric memory consumptiongo-git project · go-git · CWE-191 | Средняя5,0 | — | 0,1 % | 31 мар. 2026 г. |
17Наблюдать | CVE-2026-25934Эксплойта нет | go-git improperly verifies data integrity values for .idx and .pack filesgo-git project · go-git · CWE-354 | Средняя4,3 | — | 0,2 % | 9 февр. 2026 г. |
11Наблюдать | CVE-2026-33762Эксплойта нет | go-git: Missing validation decoding Index v4 files leads to panicgo-git project · go-git · CWE-129 | Низкая2,8 | — | 0,2 % | 31 мар. 2026 г. |
9Наблюдать | CVE-2026-45570Эксплойта нет | go-git: Improper single-quote escaping in go-git SSH transportgo-git project · go-git · CWE-116 | Низкая2,3 | — | 0,4 % | 27 мая 2026 г. |
- CVE-2023-4956939Наблюдать
Maliciously crafted Git server replies can lead to path traversal and RCE on go-git clients
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %go-git project · go-git12 янв. 2024 г.
- CVE-2025-2161336Наблюдать
go-git has an Argument Injection via the URL field
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %go-git project · go-git6 янв. 2025 г.
- CVE-2025-2161430Наблюдать
go-git clients vulnerable to DoS via maliciously crafted Git server replies
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %go-git project · go-git6 янв. 2025 г.
- CVE-2023-4956830Наблюдать
Maliciously crafted Git server replies can cause DoS on go-git clients
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %go-git project · go-git12 янв. 2024 г.
- CVE-2026-4150629Наблюдать
go-git Credential leak via cross-host redirect in smart HTTP transport
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %go-git project · go-git8 мая 2026 г.
- CVE-2026-4502228Наблюдать
go-git: Improper parsing of specially crafted objects may lead to inconsistent interpretation compared to upstream Git
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %go-git project · go-git27 мая 2026 г.
- CVE-2026-4557121Наблюдать
go-git: Crafted repositories may modify main and submodule .git directories
СредняяCVSS 5,4Эксплойта нетEPSS 0 %go-git project · go-git27 мая 2026 г.
- CVE-2026-3416520Наблюдать
go-git: Maliciously crafted idx file can cause asymmetric memory consumption
СредняяCVSS 5,0Эксплойта нетEPSS 0 %go-git project · go-git31 мар. 2026 г.
- CVE-2026-2593417Наблюдать
go-git improperly verifies data integrity values for .idx and .pack files
СредняяCVSS 4,3Эксплойта нетEPSS 0 %go-git project · go-git9 февр. 2026 г.
- CVE-2026-3376211Наблюдать
go-git: Missing validation decoding Index v4 files leads to panic
НизкаяCVSS 2,8Эксплойта нетEPSS 0 %go-git project · go-git31 мар. 2026 г.
- CVE-2026-455709Наблюдать
go-git: Improper single-quote escaping in go-git SSH transport
НизкаяCVSS 2,3Эксплойта нетEPSS 0 %go-git project · go-git27 мая 2026 г.