PT-2026-83312 · Pypi · Gitingest

·

CVE-2026-82289

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Gitingest versões anteriores a 0.3.2
Description O software falha ao validar adequadamente os nomes de host na função validate host(). Ele aceita qualquer host com os prefixos git., gitlab., ou github., independentemente de o host pertencer à lista de known-hosts. Isso permite que atacantes enviem URLs com nomes de host controlados para disparar conexões externas para hosts arbitrários, podendo expor tokens de acesso pessoal do GitHub via credenciais básicas de HTTP.
Recommendations Atualize o Gitingest para a versão 0.3.2 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82289

Produtos afetados

Gitingest