PT-2026-83104 · Gitoxide · Gitoxide
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
gitoxide versões anteriores a 0.52.1
Description
O software segue links simbólicos ao ler o arquivo
.gitmodules da árvore de trabalho, o que permite a injeção de bytes externos ao repositório em metadados de submódulos. Um invasor pode criar um repositório malicioso contendo um arquivo .gitmodules com link simbólico apontando para fora da árvore do repositório. Isso faz com que o sistema analise arquivos externos arbitrários como configuração de submódulo, expondo valores de name, path e url controlados pelo invasor.Recommendations
Atualize o gitoxide para a versão 0.52.1 ou posterior.
Exploit
Correção
Path traversal
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitoxide