PT-2026-71453 · Pypi+1 · Gitpython+1
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
GitPython versões anteriores a 3.1.54
Description
Um problema de execução remota de código existe na guarda
check unsafe options. Esta guarda pode ser burlada através do contrabando de opções do git dentro de valores kwarg de caractere único. Um invasor pode fornecer dicionários de opções manipulados para os métodos clone from, fetch, pull, push, ls remote, iter commits, blame ou archive para executar comandos arbitrários do sistema operacional via o parâmetro --upload-pack.Recommendations
Atualize o GitPython para a versão 3.1.54 ou posterior.
Exploit
Correção
RCE
OS Command Injection
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitpython
Red Os