PT-2026-78402 · Pypi+1 · Gitpython+1

·

CVE-2026-76220

·

Publicado

2026-08-04

·

Atualizado

2026-09-10

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas GitPython versões anteriores a 3.1.58
Description Um problema de execução de comando existe na guarda check unsafe options. Esta guarda pode ser ignorada ao combinar um kwarg de caractere único com split single char options=False. Um invasor pode fornecer um dicionário kwargs manipulado para métodos protegidos, como clone from(), para emitir um token unido que é interpretado como --upload-pack, permitindo a execução de comandos arbitrários no sistema operacional mesmo quando allow unsafe options está definido como False.
Recommendations Atualize o GitPython para a versão 3.1.58 ou posterior.

Exploit

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12060
CVE-2026-76220
GHSA-WV46-XPJ8-PW53
GHSA-WVPP-8HX9-P66J
PYSEC-2026-3843

Produtos afetados

Gitpython
Red Os