CVE-2023-23946
git apply في Git يكتب فوق المسارات خارج شجرة العمل
- تم النشر
- 14/02/2023
- محدث
- 13/02/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 64.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Git، وهو نظام للتحكم بالمراجعات، معرّض لثغرة اجتياز المسار (path traversal) في الإصدارات السابقة للإصدارات 2.39.2، 2.38.4، 2.37.6، 2.36.5، 2.35.7، 2.34.7، 2.33.7، 2.32.6، 2.31.7، و2.30.8. من خلال تمرير مدخلات مصمّمة بعناية إلى `git apply`، يمكن الكتابة فوق مسار خارج شجرة العمل بصلاحيات المستخدم الذي يشغّل `git apply`. تم تجهيز إصلاح وسيظهر في الإصدارات v2.39.2، v2.38.4، v2.37.6، v2.36.5، v2.35.7، v2.34.7، v2.33.7، v2.32.6، v2.31.7، وv2.30.8. كحل بديل، استخدم `git apply --stat` لفحص التصحيح قبل تطبيقه؛ وتجنّب تطبيق أي تصحيح ينشئ رابطًا رمزيًا ثم ينشئ ملفًا يتجاوز الرابط الرمزي.
المصادر
2CVE تؤثر على Git قبل الإصدارات 2.39.2، 2.38.4، 2.37.6، 2.36.5، 2.35.7، 2.34.7، 2.33.7، 2.32.6، 2.31.7، و 2.30.8.
شرح وإثبات المفهوم (POC) لثغرة CVE-2023-23946
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.