PT-2026-77163 · Codewhale · Codewhale

·

CVE-2026-75912

·

Publicado

2026-08-18

·

Atualizado

2026-09-04

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas CodeWhale versões anteriores a 0.8.64
Description Uma falha de injeção de argumento existe na ferramenta git blame. Isso ocorre porque o parâmetro rev não é devidamente validado, permitindo que atacantes injetem opções do git. Ao fornecer valores específicos para o parâmetro rev, como --contents=/path/to/file, um atacante pode ler arquivos arbitrários do sistema, potencialmente exfiltrando dados sensíveis, como chaves SSH e credenciais, através da saída da ferramenta retornada ao modelo.
Recommendations Atualize o CodeWhale para a versão 0.8.64 ou posterior. Como mitigação temporária, restrinja ou valide a entrada passada para o parâmetro rev na ferramenta git blame.

Exploit

Correção

Information Disclosure

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75912
GHSA-C6MW-8XH8-GPQ6

Produtos afetados

Codewhale