git-lfs 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Git LFS 是 Git 的扩展,用于管理大文件,通过将文件存储在服务器而非仓库中解决版本控制问题。历史上曾发现路径遍历、命令注入等漏洞,攻击者可能利用这些漏洞获取敏感信息或执行未授权操作。2021 年曾曝出严重漏洞,允许攻击者通过特制 LFS 请求触发远程代码执行。项目持续更新以修复安全缺陷,但用户仍需及时更新版本并验证文件来源。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2025-26625 | Git Lfs 后置链接漏洞 — git-lfs CWE-59 | 8.1AI | High AI | 2025-10-17 |
| CVE-2024-53263 | Git Lfs 注入漏洞 — git-lfs CWE-74 | 7.5 | - | 2025-01-14 |
| CVE-2022-24826 | Git Lfs 代码问题漏洞 — git-lfs CWE-426 | 9.8 | Critical | 2022-04-19 |
| CVE-2021-21237 | Git Lfs 代码问题漏洞 — git-lfs CWE-426 | 7.2 | High | 2021-01-15 |
本页汇总了 git-lfs 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。