PT-2026-78402 · Pypi+1 · Gitpython+1
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
GitPython versões anteriores a 3.1.58
Description
Um problema de execução de comando existe na guarda
check unsafe options. Esta guarda pode ser ignorada ao combinar um kwarg de caractere único com split single char options=False. Um invasor pode fornecer um dicionário kwargs manipulado para métodos protegidos, como clone from(), para emitir um token unido que é interpretado como --upload-pack, permitindo a execução de comandos arbitrários no sistema operacional mesmo quando allow unsafe options está definido como False.Recommendations
Atualize o GitPython para a versão 3.1.58 ou posterior.
Exploit
Correção
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitpython
Red Os