Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.1.10.2018.0434
Kategorie:Mageia Linux Local Security Checks
Titel:Mageia: Security Advisory (MGASA-2018-0434)
Zusammenfassung:The remote host is missing an update for the 'gitolite' package(s) announced via the MGASA-2018-0434 advisory.
Beschreibung:Summary:
The remote host is missing an update for the 'gitolite' package(s) announced via the MGASA-2018-0434 advisory.

Vulnerability Insight:
Updated gitolite package fixes security vulnerability:

Gitolite before 3.6.9 does not (in certain configurations involving @all
or a regex) properly restrict access to a Git repository that is in the
process of being migrated until the full set of migration steps has been
completed. This can allow valid users to obtain unintended access
(CVE-2018-16976).

Affected Software/OS:
'gitolite' package(s) on Mageia 6.

Solution:
Please install the updated package(s).

CVSS Score:
5.5

CVSS Vector:
AV:N/AC:L/Au:S/C:P/I:P/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2018-16976
https://bugs.debian.org/908699
https://github.com/sitaramc/gitolite/commit/dc13dfca8fdae5634bb0865f7e9822d2a268ed59
https://groups.google.com/forum/#!topic/gitolite-announce/WrwDTYdbfRg
CopyrightCopyright (C) 2022 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.