CVE-2024-32004
Git विशेष रूप से तैयार की गई स्थानीय रिपॉजिटरी को क्लोन करते समय रिमोट कोड निष्पादन के लिए संवेदनशील है
- प्रकाशित
- 14 मई 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Git एक संशोधन नियंत्रण प्रणाली है। संस्करण 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, और 2.39.4 से पहले, एक हमलावर स्थानीय रिपॉजिटरी को इस तरह तैयार कर सकता है कि, क्लोन करने पर, ऑपरेशन के दौरान मनमाना कोड निष्पादित हो जाए। यह समस्या संस्करण 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2, और 2.39.4 में ठीक कर दी गई है। वर्कअराउंड के रूप में, अविश्वसनीय स्रोतों से रिपॉजिटरी क्लोन करने से बचें।
स्रोत
1CVE-2024-32004 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, एक Git रिमोट कोड निष्पादन भेद्यता, दुर्भावनापूर्ण upload-pack फ़िल्टर के माध्यम से शोषण का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।