Vulnerabilidades en git-lfs
4 resultadosAnálisis Vexday
Git-lfs apresenta um portfolio reduzido de 4 vulnerabilidades na base, sem nenhuma sob exploração ativa atualmente. Uma é crítica (CVSS 9+), relacionada principalmente à fraqueza CWE-426 (untrusted search path), e nenhuma foi divulgada nos últimos 90 dias, indicando risco moderado e estável no curto prazo.
CVE-2022-24826CRITICALGit LFS can execute a binary from the current directory on WindowsEPSS 2.1%CVE-2024-53263HIGHGit LFS permits exfiltration of credentials via crafted HTTP URLsEPSS 1.1%CVE-2025-26625HIGHGit LFS may write to arbitrary files via crafted symlinksEPSS 0.7%CVE-2021-21237HIGHGit LFS can execute a Git binary from the current directory on WindowsEPSS 0.4%