Informazioni sul CVE-2018-13386
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-13386
Descrizione: There was an argument injection vulnerability in Sourcetree for Windows via filenames in Mercurial repositories. An attacker with permission to commit to a Mercurial repository linked in Sourcetree for Windows is able to exploit this issue to gain code execution on the system. Versions of Sourcetree for Windows before version 2.6.9 are affected by this vulnerability.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Atlassian – Sourcetree for Windows
Relazioni con altri prodotti
Produttore:Atlassian
Prodotto: Sourcetree for Windows
Anno: 2018
CWE:
CVSS: 0.0