PT-2026-71452 · Pypi · Gitpython
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
GitPython versões anteriores a 3.1.54
Description
Um problema de sobrescrita arbitrária de arquivos existe no método
Diffable.diff() devido à validação insuficiente de opções do git passadas via kwargs. Um invasor pode usar o argumento --output através do parâmetro other ou do kwarg output para gravar conteúdo de patch em caminhos de arquivos escolhidos pelo invasor, operando no nível de privilégio do processo.Recommendations
Atualize o GitPython para a versão 3.1.54 ou posterior.
Exploit
Correção
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitpython