PT-2026-71453 · Pypi+1 · Gitpython+1

·

CVE-2026-73625

·

Publicado

2026-07-22

·

Atualizado

2026-09-08

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas GitPython versões anteriores a 3.1.54
Description Um problema de execução remota de código existe na guarda check unsafe options. Esta guarda pode ser burlada através do contrabando de opções do git dentro de valores kwarg de caractere único. Um invasor pode fornecer dicionários de opções manipulados para os métodos clone from, fetch, pull, push, ls remote, iter commits, blame ou archive para executar comandos arbitrários do sistema operacional via o parâmetro --upload-pack.
Recommendations Atualize o GitPython para a versão 3.1.54 ou posterior.

Exploit

Correção

RCE

OS Command Injection

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11883
CVE-2026-73625
GHSA-R9MR-M37C-5FR3
PYSEC-2026-3953

Produtos afetados

Gitpython
Red Os