PT-2026-51757 · Unknown · Tortoisegit
Gabriele Paris
·
Publicado
2026-06-24
·
Atualizado
2026-06-24
·
CVE-2026-11968
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
TortoiseGit (versões afetadas não especificadas)
Descrição
A injeção de argumentos é possível no TortoiseGitBlame por meio do uso de nomes de arquivos de histórico do git maliciosos. Essa falha permite operações de gravação de arquivos arbitrários no TortoiseGit.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tortoisegit