Vulnerabilidad en GIT (CVE-2013-0308)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
08/03/2013
Última modificación:
11/04/2025
Descripción
El comando imap-send en GIT antes de v1.8.1.4 no comprueba si el nombre del servidor coincide con un nombre de dominio en el nombre común del sujeto (CN) o el campo subjectAltName del certificado X.509, lo que permite atacantes MITM (Man-In-The-Middle) suplantar servidores SSL de su elección a través de un certificado válido.<br />
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* | 1.8.1.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701586
- http://lists.apple.com/archives/security-announce/2013/Sep/msg00007.html
- http://lists.opensuse.org/opensuse-updates/2013-03/msg00005.html
- http://lists.opensuse.org/opensuse-updates/2013-03/msg00007.html
- http://marc.info/?l=git&m=136134619013145&w=2
- http://rhn.redhat.com/errata/RHSA-2013-0589.html
- http://secunia.com/advisories/52361
- http://secunia.com/advisories/52443
- http://secunia.com/advisories/52467
- http://support.apple.com/kb/HT5937
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- http://www.securityfocus.com/bid/58148
- http://www.securitytracker.com/id/1028205
- https://bugzilla.novell.com/show_bug.cgi?id=804730
- https://bugzilla.redhat.com/show_bug.cgi?id=909977
- https://exchange.xforce.ibmcloud.com/vulnerabilities/82329
- https://raw.github.com/git/git/master/Documentation/RelNotes/1.8.1.4.txt
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=701586
- http://lists.apple.com/archives/security-announce/2013/Sep/msg00007.html
- http://lists.opensuse.org/opensuse-updates/2013-03/msg00005.html
- http://lists.opensuse.org/opensuse-updates/2013-03/msg00007.html
- http://marc.info/?l=git&m=136134619013145&w=2
- http://rhn.redhat.com/errata/RHSA-2013-0589.html
- http://secunia.com/advisories/52361
- http://secunia.com/advisories/52443
- http://secunia.com/advisories/52467
- http://support.apple.com/kb/HT5937
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- http://www.securityfocus.com/bid/58148
- http://www.securitytracker.com/id/1028205
- https://bugzilla.novell.com/show_bug.cgi?id=804730
- https://bugzilla.redhat.com/show_bug.cgi?id=909977
- https://exchange.xforce.ibmcloud.com/vulnerabilities/82329
- https://raw.github.com/git/git/master/Documentation/RelNotes/1.8.1.4.txt



