PT-2026-78404 · Pypi+1 · Gitpython+1

·

CVE-2026-76222

·

Publicado

2026-08-04

·

Atualizado

2026-09-01

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas GitPython versões anteriores a 3.1.58
Descrição O GitPython falha ao validar nomes de submódulos em arquivos .gitmodules. Isso permite que um invasor utilize sequências de travessia em nomes de submódulos durante a inicialização do submódulo para criar repositórios Git em caminhos arbitrários do sistema de arquivos fora do diretório de clonagem pretendido.
Recomendações Atualize o GitPython para a versão 3.1.58 ou posterior.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12062
CVE-2026-76222
GHSA-3VRX-526R-64RM
GHSA-HMQ2-W58F-27JC
OPENSUSE-SU-2026:11566-1
PYSEC-2026-3784

Produtos afetados

Gitpython
Red Os