天下漏洞,尽知其名
CRITICAL 重点关注

CVE-2026-6951 EQSTLab/CVE-2026-6951

影响攻击者可远程执行任意代码

CRITICAL
暂无 CVSS 评分
AI 研判

CVE-2026-6951 是 simple-git 组件中的一个严重远程代码执行漏洞,CVSS 等级为 CRITICAL。simple-git 是 Node.js 生态中广泛使用的 Git 命令封装库,若被利用可能导致攻击者在目标系统上执行任意命令。目前公开信息有限,具体细节需参考官方公告。

影响范围

simple-git

受影响的是 simple-git 组件,具体受影响版本范围暂无公开信息,建议关注官方安全公告。

漏洞详情

该漏洞属于远程代码执行(RCE)类型,成因可能与 simple-git 在处理用户可控输入时未充分过滤有关,导致攻击者能够注入并执行任意系统命令。利用方式可能通过构造恶意参数或仓库内容触发,但具体技术细节暂无公开信息。

利用条件与风险

利用前提条件尚不明确,但鉴于 CVSS 为 CRITICAL,若存在远程可利用路径,实战风险极高,可能导致服务器被完全控制。

修复建议

官方修复方案暂无公开信息,建议关注 simple-git 官方仓库的安全更新,并及时升级到修复版本;临时缓解措施包括避免将不可信输入传递给 simple-git 接口。

原始情报

simple-git RCE