CVE-2025-48384
Git은 잘못된 구성 인용을 통해 임의 코드 실행을 허용합니다
- 게시됨
- 2025. 7. 8.
- 업데이트됨
- 2026. 2. 26.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2025. 8. 25.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 90.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Git은 고수준 작업과 내부에 대한 전체 액세스를 모두 제공하는 특이할 정도로 풍부한 명령 세트를 갖춘, 빠르고 확장 가능한 분산 버전 관리 시스템입니다. Git은 config 값을 읽을 때 후행 캐리지 리턴과 라인 피드(CRLF)를 제거합니다. config 항목을 쓸 때 후행 CR이 있는 값은 따옴표로 묶이지 않아, 이후 config를 읽을 때 CR이 손실됩니다. 서브모듈을 초기화할 때 서브모듈 경로에 후행 CR이 포함되어 있으면 변경된 경로가 읽혀 서브모듈이 잘못된 위치에 체크아웃됩니다. 변경된 경로를 서브모듈 훅 디렉터리로 가리키는 심볼릭 링크가 존재하고, 서브모듈에 실행 가능한 post-checkout 훅이 포함되어 있는 경우, 체크아웃 후 스크립트가 의도치 않게 실행될 수 있습니다. 이 취약점은 v2.43.7, v2.44.4, v2.45.4, v2.46.4, v2.47.3, v2.48.2, v2.49.1 및 v2.50.1에서 수정되었습니다.
소스
38CVE-2025-48384 PoC
GIT 취약점 | 클로닝 시 캐리지 리턴 및 RCE
# 개념 증명 익스플로잇 `--recurse-submodules` 옵션을 사용한 clone 중에 조작된 git 서브모듈을 통해 원격 코드 실행을 시연하는 개념 증명 익스플로잇입니다. CVE-2025-48384를 대상으로 합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.