{"id":"CVE-2017-1000214","details":"GitPHP by xiphux is vulnerable to OS Command Injections","modified":"2026-07-08T15:09:57.468447Z","published":"2017-11-27T14:29:00.193Z","references":[{"type":"ADVISORY","url":"https://github.com/Enalean/gitphp/commit/160621785ee812d6d90e20878bd6175e42c13c94"},{"type":"FIX","url":"https://github.com/xiphux/gitphp/pull/37"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/enalean/gitphp","events":[{"introduced":"62f0fe7d5544b15d4c8eb22ae4b2e0bc755c4863"},{"last_affected":"ed6c792ee732e56c0711fe3499dda006b051ada8"},{"fixed":"160621785ee812d6d90e20878bd6175e42c13c94"}],"database_specific":{"cpe":["cpe:2.3:a:gitphp_project:gitphp:0.0.5:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.0.6:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.0.7:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.0.8:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.0.9:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.1.0:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.1.1:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.2.0:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.2.1:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.2.2:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.2.3:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.2.4:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.2.5:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.2.6:*:*:*:*:*:*:*","cpe:2.3:a:gitphp_project:gitphp:0.2.7:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"0.0.5"},{"last_affected":"0.0.5"},{"introduced":"0.0.6"},{"last_affected":"0.0.6"},{"introduced":"0.0.7"},{"last_affected":"0.0.7"},{"introduced":"0.0.8"},{"last_affected":"0.0.8"},{"introduced":"0.0.9"},{"last_affected":"0.0.9"},{"introduced":"0.1.0"},{"last_affected":"0.1.0"},{"introduced":"0.1.1"},{"last_affected":"0.1.1"},{"introduced":"0.2.0"},{"last_affected":"0.2.0"},{"introduced":"0.2.1"},{"last_affected":"0.2.1"},{"introduced":"0.2.2"},{"last_affected":"0.2.2"},{"introduced":"0.2.3"},{"last_affected":"0.2.3"},{"introduced":"0.2.4"},{"last_affected":"0.2.4"},{"introduced":"0.2.5"},{"last_affected":"0.2.5"},{"introduced":"0.2.6"},{"last_affected":"0.2.6"},{"introduced":"0.2.7"},{"last_affected":"0.2.7"}],"source":["CPE_STRING","REFERENCES"]}}],"versions":["0.0.5","0.0.6","0.0.7","0.0.8","0.0.9","0.1.0","0.1.1","0.2.0","0.2.1","0.2.2","0.2.3","0.2.4","0.2.5","0.2.6","0.2.7","0.2.9.1","0.2.9","0.2.8"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-1000214.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"}]}