PT-2026-78404 · Pypi+1 · Gitpython+1
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
GitPython versões anteriores a 3.1.58
Descrição
O GitPython falha ao validar nomes de submódulos em arquivos
.gitmodules. Isso permite que um invasor utilize sequências de travessia em nomes de submódulos durante a inicialização do submódulo para criar repositórios Git em caminhos arbitrários do sistema de arquivos fora do diretório de clonagem pretendido.Recomendações
Atualize o GitPython para a versão 3.1.58 ou posterior.
Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitpython
Red Os