Git for Windows é a porta do Windows do Git. versões anteriores 2.53.0. janelas. 3 não tenha proteção que impeça os atacantes de obter o hash NTLM de um usuário. O hash NTLM pode ser obtido enganando os usuários para clonar um repositório malicioso, ou verificando um ramo malicioso, que acessa um servidor controlado pelo atacante. Por padrão, a autenticação NTLM não necessita de nenhuma interação com o usuário. Ao forçar o NTLMv 2 hash (que é caro, mas possível), as credenciais podem ser extraídas. Este problema foi corrigido na versão 2.53.0. janelas. 3. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 32631 foi publicado em 2026 - 04 - 15 T 18: 17: 17.437 Z e última modificação em 2026 - 06 - 17 T 10: 36: 08.080 Z. O estado registrado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.4, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N, pontuação de exploração 2.8, pontuação de impacto 4; CVSS. Classificações de fraqueza associadas: CWE- 200.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.