Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cgit_clone_objects en CGit (CVE-2018-14912)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
03/08/2018
Última modificación:
02/10/2018

Descripción

cgit_clone_objects en CGit en versiones anteriores a la 1.2.1 tiene una vulnerabilidad de salto de directorio cuando "enable-http-clone=1" no está apagado, tal y como queda demostrado con una petición cgit/cgit.cgi/git/objects/?path=../.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cgit_project:cgit:*:*:*:*:*:*:*:* 1.2.1 (excluyendo)
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*