PT-2026-71452 · Pypi · Gitpython

·

CVE-2026-73624

·

Publicado

2026-07-22

·

Atualizado

2026-08-21

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas GitPython versões anteriores a 3.1.54
Description Um problema de sobrescrita arbitrária de arquivos existe no método Diffable.diff() devido à validação insuficiente de opções do git passadas via kwargs. Um invasor pode usar o argumento --output através do parâmetro other ou do kwarg output para gravar conteúdo de patch em caminhos de arquivos escolhidos pelo invasor, operando no nível de privilégio do processo.
Recommendations Atualize o GitPython para a versão 3.1.54 ou posterior.

Exploit

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11882
CVE-2026-73624
GHSA-FJR4-X663-MWXC
OPENSUSE-SU-2026:11566-1

Produtos afetados

Gitpython