Apache · Apache Mina Sshd · CVE-2026-58624
**Nome do Software Vulnerável e Versões Afetadas**
Apache MINA SSHD versões anteriores a 2.19.0
Apache MINA SSHD versões anteriores a 3.0.0-M5
**Description**
Uma validação de entrada inadequada no componente `sshd-git` do Apache MINA SSHD, especificamente no `GitPgmCommandFactory`, permite que um usuário SSH autenticado execute comandos JGit arbitrários. Isso pode resultar na gravação de arquivos em locais arbitrários no servidor, por exemplo, ao utilizar o comando `git archive` com a opção `--output`.
**Recommendations**
Atualize para a versão 2.19.0.
Atualize para a versão 3.0.0-M5.
Como medida de mitigação temporária, evite configurar o `GitPgmCommandFactory` no servidor.