Vulnerability Details CVE-2008-5916
gitweb/gitweb.perl in gitweb in Git 1.6.x before 1.6.0.6, 1.5.6.x before 1.5.6.6, 1.5.5.x before 1.5.5.6, 1.5.4.x before 1.5.4.7, and other versions after 1.4.3 allows local repository owners to execute arbitrary commands by modifying the diff.external configuration variable and executing a crafted gitweb query.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 20.1%
CVSS Severity
CVSS v2 Score 4.6
Products affected by CVE-2008-5916
-
cpe:2.3:a:git:git:1.4.3.1
-
cpe:2.3:a:git:git:1.4.3.2
-
cpe:2.3:a:git:git:1.4.3.3
-
cpe:2.3:a:git:git:1.4.3.4
-
cpe:2.3:a:git:git:1.4.3.5
-
-
cpe:2.3:a:git:git:1.4.4.1
-
cpe:2.3:a:git:git:1.4.4.2
-
cpe:2.3:a:git:git:1.4.4.3
-
cpe:2.3:a:git:git:1.4.4.4
-
-
cpe:2.3:a:git:git:1.5.0.1
-
cpe:2.3:a:git:git:1.5.0.2
-
cpe:2.3:a:git:git:1.5.0.3
-
cpe:2.3:a:git:git:1.5.0.4
-
cpe:2.3:a:git:git:1.5.0.5
-
cpe:2.3:a:git:git:1.5.0.6
-
cpe:2.3:a:git:git:1.5.0.7
-
-
cpe:2.3:a:git:git:1.5.1.1
-
cpe:2.3:a:git:git:1.5.1.2
-
cpe:2.3:a:git:git:1.5.1.3
-
cpe:2.3:a:git:git:1.5.1.4
-
cpe:2.3:a:git:git:1.5.1.5
-
cpe:2.3:a:git:git:1.5.1.6
-
-
cpe:2.3:a:git:git:1.5.2.1
-
cpe:2.3:a:git:git:1.5.2.2
-
cpe:2.3:a:git:git:1.5.2.3
-
cpe:2.3:a:git:git:1.5.2.4
-
cpe:2.3:a:git:git:1.5.2.5
-
-
cpe:2.3:a:git:git:1.5.3.1
-
cpe:2.3:a:git:git:1.5.3.2
-
cpe:2.3:a:git:git:1.5.3.3
-
cpe:2.3:a:git:git:1.5.3.4
-
cpe:2.3:a:git:git:1.5.3.5
-
cpe:2.3:a:git:git:1.5.3.6
-
cpe:2.3:a:git:git:1.5.3.7
-
cpe:2.3:a:git:git:1.5.3.8
-
-
cpe:2.3:a:git:git:1.5.4.1
-
cpe:2.3:a:git:git:1.5.4.2
-
cpe:2.3:a:git:git:1.5.4.3
-
cpe:2.3:a:git:git:1.5.4.4
-
cpe:2.3:a:git:git:1.5.4.5
-
cpe:2.3:a:git:git:1.5.4.6
-
-
cpe:2.3:a:git:git:1.5.5.1
-
cpe:2.3:a:git:git:1.5.5.2
-
cpe:2.3:a:git:git:1.5.5.3
-
cpe:2.3:a:git:git:1.5.5.4
-
cpe:2.3:a:git:git:1.5.5.5
-
-
cpe:2.3:a:git:git:1.5.6.1
-
cpe:2.3:a:git:git:1.5.6.2
-
cpe:2.3:a:git:git:1.5.6.3
-
cpe:2.3:a:git:git:1.5.6.4
-
cpe:2.3:a:git:git:1.5.6.5
-
-
cpe:2.3:a:git:git:1.6.0.1
-
cpe:2.3:a:git:git:1.6.0.2
-
cpe:2.3:a:git:git:1.6.0.3
-
cpe:2.3:a:git:git:1.6.0.4
-
cpe:2.3:a:git:git:1.6.0.5