PT-2026-67304 · Pypi · Gitpython

·

CVE-2026-67324

·

Publicado

2026-07-21

·

Atualizado

2026-08-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GitPython versão 3.1.50
Description Existe um problema onde o software falha ao reconhecer formas abreviadas de opções agrupadas, como -u<value>, que é a forma curta de --upload-pack=<value>, ao aplicar seu filtro padrão de opções inseguras. Se uma aplicação passar opções de clonagem influenciadas por um atacante para a função Repo.clone from() através do parâmetro multi options enquanto allow unsafe options estiver definido como False, um atacante pode fornecer -u<helper> para burlar o filtro de segurança. Isso permite a execução de um comando auxiliar arbitrário durante o processo de clonagem.
Recommendations Atualize o GitPython para a versão 3.1.51.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67324
GHSA-V396-V7Q4-X2QJ

Produtos afetados

Gitpython