Описание
Git LFS 2.12.0 allows Remote Code Execution.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| git-lfs | not-affected | package |
Примечания
https://legalhackers.com/advisories/Git-LFS-RCE-Exploit-CVE-2020-27955.html
Связанные уязвимости
CVSS3: 9.8
github
почти 4 года назад
Git LFS can execute a Git binary from the current directory