VDB
BDU%3A2025-01510
BDU%3A2025-01510
PUBLISHED
CVSS 10 CRITICAL
Уязвимость расширения Git для управления версиями больших файлов Git LFS, связанная с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю получить несанкционированный доступ к учетным данным пользователя
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, GitHub Inc | Red Hat Enterprise Linux, Debian GNU/Linux, Git LFS |
Timeline
- Feb 13, 2025 CVE Published
References
- https://github.com/git-lfs/git-lfs/releases/tag/v3.6.1 url
- https://access.redhat.com/security/cve/cve-2024-53263 advisory
- https://github.com/git-lfs/git-lfs/commit/0345b6f816e611d050c0df67b61f0022916a1c90 url
- https://github.com/git-lfs/git-lfs/security/advisories/GHSA-q6r2-x2cc-vrp7 url
- https://security-tracker.debian.org/tracker/CVE-2024-53263 advisory