目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

git-lfs 厂商漏洞列表 / CVE 中文分析 4

git-lfs 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Git LFS 是 Git 的扩展,用于管理大文件,通过将文件存储在服务器而非仓库中解决版本控制问题。历史上曾发现路径遍历、命令注入等漏洞,攻击者可能利用这些漏洞获取敏感信息或执行未授权操作。2021 年曾曝出严重漏洞,允许攻击者通过特制 LFS 请求触发远程代码执行。项目持续更新以修复安全缺陷,但用户仍需及时更新版本并验证文件来源。

Top products by git-lfs: git-lfs
CVE ID 标题 CVSS 风险等级 Published
CVE-2025-26625 Git Lfs 后置链接漏洞 — git-lfs CWE-59 8.1AI High AI 2025-10-17
CVE-2024-53263 Git Lfs 注入漏洞 — git-lfs CWE-74 7.5 - 2025-01-14
CVE-2022-24826 Git Lfs 代码问题漏洞 — git-lfs CWE-426 9.8 Critical 2022-04-19
CVE-2021-21237 Git Lfs 代码问题漏洞 — git-lfs CWE-426 7.2 High 2021-01-15

本页汇总了 git-lfs 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。