PT-2026-67304 · Pypi+1 · Gitpython+1

·

CVE-2026-67324

·

Publicado

2026-07-12

·

Atualizado

2026-09-04

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas GitPython versão 3.1.50
Description Existe um problema onde o software falha ao reconhecer formas abreviadas de opções agrupadas, como -u<value>, que é a forma curta de --upload-pack=<value>, ao aplicar seu filtro padrão de opções inseguras. Se uma aplicação passar opções de clonagem influenciadas por um atacante para a função Repo.clone from() através do parâmetro multi options enquanto allow unsafe options estiver definido como False, um atacante pode fornecer -u<helper> para burlar o filtro de segurança. Isso permite a execução de um comando auxiliar arbitrário durante o processo de clonagem.
Recommendations Atualize o GitPython para a versão 3.1.51.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11000
CVE-2026-67324
GHSA-CW2R-R7MW-J3HC
GHSA-V396-V7Q4-X2QJ
OESA-2026-3249
OESA-2026-3250
OESA-2026-3251
PYSEC-2026-3947

Produtos afetados

Gitpython
Red Os