Pypi · Gitpython · CVE-2026-76217
**Nome do Software Vulnerável e Versões Afetadas**
GitPython versões anteriores a 3.1.58
**Description**
A validação insuficiente de opções passadas para os comandos `git rm` e `git checkout` nas funções `IndexFile.remove()` e `Head.checkout()` permite a leitura de arquivos arbitrários. Um invasor pode fornecer os parâmetros `--pathspec-from-file` e `--pathspec-file-nul` para acessar arquivos acessíveis ao processo, com o conteúdo retornado em `GitCommandError.stderr`.
**Recommendations**
Atualize o GitPython para a versão 3.1.58 ou posterior.