PT-2026-77163 · Codewhale · Codewhale
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
CodeWhale versões anteriores a 0.8.64
Description
Uma falha de injeção de argumento existe na ferramenta git blame. Isso ocorre porque o parâmetro
rev não é devidamente validado, permitindo que atacantes injetem opções do git. Ao fornecer valores específicos para o parâmetro rev, como --contents=/path/to/file, um atacante pode ler arquivos arbitrários do sistema, potencialmente exfiltrando dados sensíveis, como chaves SSH e credenciais, através da saída da ferramenta retornada ao modelo.Recommendations
Atualize o CodeWhale para a versão 0.8.64 ou posterior.
Como mitigação temporária, restrinja ou valide a entrada passada para o parâmetro
rev na ferramenta git blame.Exploit
Correção
Information Disclosure
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Codewhale