CVE-2026-4660
गो-गेटर गिट ऑपरेशनों के माध्यम से मनमाने फाइलसिस्टम रीड की अनुमति दे सकता है
- प्रकाशित
- 9 अप्रैल 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- HashiCorp
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 46.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# HashiCorp का go-getter लाइब्रेरी v1.8.5 तक, कुछ git ऑपरेशनों के दौरान एक दुर्भावनापूर्ण रूप से तैयार किए गए URL के माध्यम से फ़ाइल सिस्टम पर मनमानी फ़ाइल रीड की अनुमति दे सकती है। यह भेद्यता, CVE-2026-4660, go-getter v1.8.6 में ठीक कर दी गई है। यह भेद्यता go-getter/v2 ब्रांच और पैकेज को प्रभावित नहीं करती है।
स्रोत
1CVE-2026-4660 के लिए PoC: hashicorp/go-getter में git checkout के माध्यम से मनमाना फ़ाइल पढ़ना
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।