CVE-2020-27955
Git LFS 2.12.0 दूरस्थ कोड निष्पादन की अनुमति देता है।
- प्रकाशित
- 5 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Git LFS 2.12.0 दूरस्थ कोड निष्पादन की अनुमति देता है।
स्रोत
18- CVE-2020-27955एक्सप्लॉइट
CVE-2020-27955 के लिए एक्सप्लॉइट, जो Git LFS रिमोट कोड निष्पादन भेद्यता है, जिसमें Windows Git क्लाइंट्स को लक्षित करने वाला .bat/powershell पेलोड शामिल है।
- CVE-2020-27955-LFSएक्सप्लॉइट
CVE-2020-27955 के लिए बैच स्क्रिप्ट शोषण, जो विंडोज पर Git LFS के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करता है। git, GitHub CLI, VS Code और अन्य Git क्लाइंट को लक्षित करता है।
- git-lfs-RCE-exploit-CVE-2020-27955एक्सप्लॉइट
Git-lfs RCE एक्सप्लॉइट CVE-2020-27955 - Windows पर परीक्षण किया गया: git, gh cli, GitHub Desktop, Visual Studio, SourceTree आदि।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।