PT-2026-83104 · Gitoxide · Gitoxide

·

CVE-2026-82252

·

Publicado

2026-05-05

·

Atualizado

2026-08-29

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas gitoxide versões anteriores a 0.52.1
Description O software segue links simbólicos ao ler o arquivo .gitmodules da árvore de trabalho, o que permite a injeção de bytes externos ao repositório em metadados de submódulos. Um invasor pode criar um repositório malicioso contendo um arquivo .gitmodules com link simbólico apontando para fora da árvore do repositório. Isso faz com que o sistema analise arquivos externos arbitrários como configuração de submódulo, expondo valores de name, path e url controlados pelo invasor.
Recommendations Atualize o gitoxide para a versão 0.52.1 ou posterior.

Exploit

Correção

Path traversal

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-98415
AZL-98427
CVE-2026-82252
GHSA-PG4W-G64P-QWHJ

Produtos afetados

Gitoxide