PT-2026-83312 · Pypi · Gitingest
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Gitingest versões anteriores a 0.3.2
Description
O software falha ao validar adequadamente os nomes de host na função
validate host(). Ele aceita qualquer host com os prefixos git., gitlab., ou github., independentemente de o host pertencer à lista de known-hosts. Isso permite que atacantes enviem URLs com nomes de host controlados para disparar conexões externas para hosts arbitrários, podendo expor tokens de acesso pessoal do GitHub via credenciais básicas de HTTP.Recommendations
Atualize o Gitingest para a versão 0.3.2 ou posterior.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitingest