Total vulnerabilities in the database
gitweb/gitweb.perl in gitweb in Git 1.6.x before 1.6.0.6, 1.5.6.x before 1.5.6.6, 1.5.5.x before 1.5.5.6, 1.5.4.x before 1.5.4.7, and other versions after 1.4.3 allows local repository owners to execute arbitrary commands by modifying the diff.external configuration variable and executing a crafted gitweb query.
Software | From | Fixed in |
---|---|---|
git / git | 1.5.4-rc1.1136.g2794 | 1.5.4-rc1.1136.g2794.x |
git / git | 1.5.0.7 | 1.5.0.7.x |
git / git | 1.5.5 | 1.5.5.x |
git / git | 1.5.6.5 | 1.5.6.5.x |
git / git | 1.5.0-rc4 | 1.5.0-rc4.x |
git / git | 1.5.0.3 | 1.5.0.3.x |
git / git | 1.5.2.5 | 1.5.2.5.x |
git / git | 1.5.1.4 | 1.5.1.4.x |
git / git | 1.5.3.1 | 1.5.3.1.x |
git / git | 1.5.4-rc2 | 1.5.4-rc2.x |
git / git | 1.5.4.1 | 1.5.4.1.x |
git / git | 1.5.6.3 | 1.5.6.3.x |
git / git | 1.5.6.4 | 1.5.6.4.x |
git / git | 1.6.0.3 | 1.6.0.3.x |
git / git | 1.6.0.2 | 1.6.0.2.x |
git / git | 1.5.3.3 | 1.5.3.3.x |
git / git | 1.5.1.3 | 1.5.1.3.x |
git / git | 1.5.5.4 | 1.5.5.4.x |
git / git | 1.4.4.1 | 1.4.4.1.x |
git / git | 1.5.3-rc4 | 1.5.3-rc4.x |
git / git | 1.5.2.3 | 1.5.2.3.x |
git / git | 1.5.3.8 | 1.5.3.8.x |
git / git | 1.5.5.1 | 1.5.5.1.x |
git / git | 1.4.3.3 | 1.4.3.3.x |
git / git | 1.6.0 | 1.6.0.x |
git / git | 1.5.2.1 | 1.5.2.1.x |
git / git | 1.5.4.3 | 1.5.4.3.x |
git / git | 1.6.0-rc1 | 1.6.0-rc1.x |
git / git | 1.5.5-rc2 | 1.5.5-rc2.x |
git / git | 1.5.1.5 | 1.5.1.5.x |
git / git | 1.5.4.6 | 1.5.4.6.x |
git / git | 1.5.5.3 | 1.5.5.3.x |
git / git | 1.5.4-rc3 | 1.5.4-rc3.x |
git / git | 1.5.3-rc7 | 1.5.3-rc7.x |
git / git | 1.5.3.5 | 1.5.3.5.x |
git / git | 1.5.5.3-r1 | 1.5.5.3-r1.x |
git / git | 1.4.3.1 | 1.4.3.1.x |
git / git | 1.5.3-rc5 | 1.5.3-rc5.x |
git / git | 1.5.2.2 | 1.5.2.2.x |
git / git | 1.6.0-rc3 | 1.6.0-rc3.x |
git / git | 1.5.0.2 | 1.5.0.2.x |
git / git | 1.5.4-rc1 | 1.5.4-rc1.x |
git / git | 1.5.0.1 | 1.5.0.1.x |
git / git | 1.5.0.4 | 1.5.0.4.x |
git / git | 1.5.5-rc3 | 1.5.5-rc3.x |
git / git | 1.6.0.5 | 1.6.0.5.x |
git / git | 1.6.0-rc2 | 1.6.0-rc2.x |
git / git | 1.5.4 | 1.5.4.x |
git / git | 1.5.5.2 | 1.5.5.2.x |
git / git | 1.5.2.4 | 1.5.2.4.x |
git / git | 1.4.4 | 1.4.4.x |
git / git | 1.4.4.3 | 1.4.4.3.x |
git / git | 1.5.0 | 1.5.0.x |
git / git | 1.4.3.2 | 1.4.3.2.x |
git / git | 1.5.6 | 1.5.6.x |
git / git | 1.5.1.1 | 1.5.1.1.x |
git / git | 1.4.4.4 | 1.4.4.4.x |
git / git | 1.5.2 | 1.5.2.x |
git / git | 1.6.0.1 | 1.6.0.1.x |
git / git | 1.5.0.6 | 1.5.0.6.x |
git / git | 1.5.4.4 | 1.5.4.4.x |
git / git | 1.5.4.2 | 1.5.4.2.x |
git / git | 1.5.1.2 | 1.5.1.2.x |
git / git | 1.5.1 | 1.5.1.x |
git / git | 1.5.4-rc0 | 1.5.4-rc0.x |
git / git | 1.5.3.2 | 1.5.3.2.x |
git / git | 1.5.5-rc1 | 1.5.5-rc1.x |
git / git | 1.5.0.5 | 1.5.0.5.x |
git / git | 1.4.3.4 | 1.4.3.4.x |
git / git | 1.4.3.5 | 1.4.3.5.x |
git / git | 1.5.0-rc3 | 1.5.0-rc3.x |
git / git | 1.5.4-rc4 | 1.5.4-rc4.x |
git / git | 1.5.3.4 | 1.5.3.4.x |
git / git | 1.5.1.6 | 1.5.1.6.x |
git / git | 1.4.4.2 | 1.4.4.2.x |
git / git | 1.5.3 | 1.5.3.x |
git / git | 1.6.0.4 | 1.6.0.4.x |
git / git | 1.5.4.5 | 1.5.4.5.x |
git / git | 1.5.3.6 | 1.5.3.6.x |
git / git | 1.5.0-rc2 | 1.5.0-rc2.x |
git / git | 1.5.3.7 | 1.5.3.7.x |
git / git | 1.5.6.1 | 1.5.6.1.x |
git / git | 1.5.4-rc5 | 1.5.4-rc5.x |
git / git | 1.5.6.2 | 1.5.6.2.x |
git / git | 1.5.5.5 | 1.5.5.5.x |