PT-2026-88957 · Gitpython Developers+2 · Gitpython

·

CVE-2026-87819

·

Publicado

2026-08-26

·

Atualizado

2026-09-09

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
GitPython before 3.1.60 contains a regular expression denial of service vulnerability in Actor.name email regex that processes commit author and committer fields. Attackers can craft a commit object with a malformed author field containing an unterminated angle bracket to cause quadratic backtracking, exhausting CPU resources for over two minutes per commit access.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14472
CVE-2026-87819
GHSA-G5VV-9GXW-82HX

Produtos afetados

Gitpython