PT-2026-71448 · Pypi+1 · Gitpython+1
CVE-2026-73620
·
Publicado
2026-07-26
·
Atualizado
2026-09-03
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
GitPython versões anteriores a 3.1.57
Description
A guarda insuficiente do encaminhamento de opções do git nas funções
IndexFile.checkout() e TagReference.create() permite que atacantes passem opções inseguras via kwargs. Isso pode ser explorado usando a opção --prefix para sobrescrever arquivos arbitrários com conteúdo do repositório ou a opção -F para ler arquivos arbitrários retornados in-band.Recommendations
Atualize o GitPython para a versão 3.1.57 ou posterior.
Exploit
Correção
DoS
Path traversal
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitpython
Red Os