CVE-2020-27955
Git LFS 2.12.0 يسمح بتنفيذ التعليمات البرمجية عن بُعد.
- تم النشر
- 05/11/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Git LFS 2.12.0 يسمح بتنفيذ التعليمات البرمجية عن بُعد.
المصادر
18- CVE-2020-27955استغلال
استغلال لثغرة CVE-2020-27955، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Git LFS، مع حمولة .bat/powershell تستهدف عملاء Git على نظام ويندوز.
- CVE-2020-27955-LFSاستغلال
استغلال سكربت دفعي لـ CVE-2020-27955، يحقق تنفيذ كود عن بُعد عبر Git LFS على Windows. يستهدف git و GitHub CLI و VS Code وعملاء Git آخرين.
استغلال Git-lfs لتنفيذ تعليمات برمجية عن بُعد (RCE) CVE-2020-27955 - تم اختباره على ويندوز على: git, gh cli, GitHub Desktop, Visual Studio, SourceTree وغيرها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.