Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete ungit (CVE-2022-25766)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2022
Última modificación:
08/08/2023

Descripción

El paquete ungit versiones anteriores a 1.5.20, es vulnerable a una Ejecución de Código Remota (RCE) por medio de la inyección de argumentos. El problema ocurre cuando es llamado al endpoint /api/fetch. Los valores controlados por el usuario (remote y ref) son pasados al comando git fetch. Inyectando algunas opciones de git era posible conseguir una ejecución arbitraria del comando

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ungit_project:ungit:*:*:*:*:*:node.js:*:* 1.5.20 (excluyendo)