Vulnerabilidad en Git para Windows (CVE-2025-66413)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
10/03/2026
Última modificación:
11/03/2026
Descripción
Git para Windows es el puerto de Windows de Git. Antes de 2.53.0(2), es posible obtener el hash NTLM de un usuario engañándolos para que clonen de un servidor malicioso. Dado que el hashing NTLM es débil, es posible para el atacante forzar por fuerza bruta el nombre de cuenta y la contraseña del usuario. Esta vulnerabilidad está corregida en 2.53.0(2).
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA



