CVE-2026-6951
simple-git पैकेज के 3.36.0 से पहले के संस्करण CVE-2022-25912 के अपूर्ण फिक्स के कारण Remote Code Execution (RCE) के प्रति संवेदनशील हैं, जो -c विकल्प को ब्लॉक करता है लेकिन समकक्ष --config रूप को नहीं।...
- प्रकाशित
- 25 अप्रैल 2026
- अद्यतन
- 14 सित॰ 2026
- सीएनए असाइन करना
- snyk
- साक्ष्य देखे गए
- 30 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 57.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
simple-git पैकेज के 3.36.0 से पहले के संस्करण [CVE-2022-25912](https://security.snyk.io/vuln/SNYK-JS-SIMPLEGIT-3112221) के अपूर्ण फिक्स के कारण Remote Code Execution (RCE) के प्रति संवेदनशील हैं, जो -c विकल्प को ब्लॉक करता है लेकिन समकक्ष --config रूप को नहीं। यदि अविश्वसनीय इनपुट simple-git को पास किए गए options आर्गुमेंट तक पहुँच सकता है, तो एक हमलावर अभी भी protocol.ext.allow=always को सक्षम करके और ext:: क्लोन स्रोत का उपयोग करके remote code execution प्राप्त कर सकता है।
स्रोत
CVE-2026-6951 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक simple-git --config फ़िल्टर बायपास है जो Git ext प्रोटोकॉल के माध्यम से RCE को सक्षम बनाता है, साथ में एक Docker लैब और रिवर्स शेल पेलोड।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।