PT-2026-78400 · Pypi+1 · Gitpython+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GitPython versões anteriores a 3.1.58
Description
Um problema de execução remota de código existe na função
Repo.init(). O software encaminha opções de git inseguras sem a validação adequada, permitindo que um invasor forneça um parâmetro de template que aponte para um diretório contendo git hooks maliciosos. Esses hooks podem então executar código arbitrário quando operações de git são realizadas no repositório inicializado.Recommendations
Atualize o GitPython para a versão 3.1.58 ou posterior.
Exploit
Correção
RCE
Code Injection
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitpython
Red Os