Vulnerability Name: | CVE-2018-20683 (CCN-155378) | ||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2019-01-09 | ||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2019-01-09 | ||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2019-02-15 | ||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | commands/rsync in Gitolite before 3.6.11, if .gitolite.rc enables rsync, mishandles the rsync command line, which allows attackers to have a "bad" impact by triggering use of an option other than -v, -n, -q, or -P. | ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 8.1 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H) 7.1 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
6.4 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.8 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-20 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2018-20683 Source: MISC Type: Issue Tracking, Third Party Advisory https://bugs.debian.org/918849 Source: CCN Type: Debian Bug report logs - #918849 gitolite3: CVE-2018-20683: security issue in optional bundle helper ("rsync" command) Source: XF Type: UNKNOWN gitolite-cve201820683-weak-security(155378) Source: MISC Type: Third Party Advisory https://github.com/sitaramc/gitolite/blob/master/CHANGELOG Source: CCN Type: gitolite GIT Repository tighten up security for rsync Source: MISC Type: Patch, Third Party Advisory https://github.com/sitaramc/gitolite/commit/5df2b817255ee919991da6c310239e08c8fcc1ae Source: MISC Type: Third Party Advisory https://groups.google.com/forum/#!topic/gitolite-announce/6xbjjmpLePQ Source: CCN Type: WhiteSource Vulnerability Database CVE-2018-20683 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
BACK |