Pypi · Gitpython · CVE-2026-73619
**Nome do Software Vulnerável e Versões Afetadas**
GitPython versões anteriores a 3.1.57
**Description**
Uma lista de negação incompleta na guarda `unsafe git archive options` permite que atacantes forneçam as opções `--add-file` e `--add-virtual-file` para a função `Repo.archive()`. Isso pode ser explorado para ler arquivos arbitrários do sistema de arquivos e incluí-los no arquivo gerado.
**Recommendations**
Atualize o GitPython para a versão 3.1.57 ou posterior.