PT-2026-81151 · Pypi+1 · Gitpython+1
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
GitPython versões anteriores a 3.1.59
Description
O GitPython falha ao resserializar com segurança valores de git-config de múltiplas linhas durante operações de gravação. Isso permite que atacantes criem arquivos de configuração contendo quebras de linha incorporadas que podem ser corrompidas em diretivas injetadas, como
core.hooksPath. Quando qualquer gravação de configuração não relacionada ocorre, esses valores citados dormentes tornam-se diretivas git ativas, o que pode levar à execução de código arbitrário por meio da invocação de hooks.Recommendations
Atualize o GitPython para a versão 3.1.59 ou posterior.
Exploit
Correção
RCE
Code Injection
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitpython
Red Os