PT-2026-71448 · Pypi+1 · Gitpython+1

CVE-2026-73620

·

Publicado

2026-07-26

·

Atualizado

2026-09-03

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas GitPython versões anteriores a 3.1.57
Description A guarda insuficiente do encaminhamento de opções do git nas funções IndexFile.checkout() e TagReference.create() permite que atacantes passem opções inseguras via kwargs. Isso pode ser explorado usando a opção --prefix para sobrescrever arquivos arbitrários com conteúdo do repositório ou a opção -F para ler arquivos arbitrários retornados in-band.
Recommendations Atualize o GitPython para a versão 3.1.57 ou posterior.

Exploit

Correção

DoS

Path traversal

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11719
CVE-2026-73620
GHSA-3F7W-8RR8-F37F
OPENSUSE-SU-2026:11566-1
PYSEC-2026-3949

Produtos afetados

Gitpython
Red Os