PT-2026-83772 · Klaussilveira · Gitlist

·

CVE-2026-82669

·

Publicado

2026-08-31

·

Atualizado

2026-09-02

CVSS v4.0

5.5

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P
Nome do Software Vulnerável e Versões Afetadas klaussilveira GitList versão 2.0.0
Description Uma negação de serviço remota pode ser desencadeada através do componente de Parsing de XML. O problema reside na função SimpleXMLElement() dentro do arquivo src/SCM/System/Git/CommandLine.php.
Recommendations Atualize para a versão 3.0.0-beta. Como mitigação temporária, restrinja o acesso à função SimpleXMLElement() no arquivo src/SCM/System/Git/CommandLine.php.

Exploit

Correção

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82669

Produtos afetados

Gitlist