Ad

CVE-2026-100419

HIGH CVSS 4.0: 7,3 EPSS 0.15%
Обновлено 28 сентября 2026
gitoxide
Параметр Значение
CVSS 7,3 (HIGH)
Уязвимые версии до 0.23.0
Тип уязвимости CWE-59 (Некорректная обработка ссылок)
Поставщик gitoxide
Публичный эксплойт Нет

gitoxide gix-fs before 0.23.0 contains a path validation bypass vulnerability in the worktree checkout mechanism that allows attackers to escape the worktree directory via symlink manipulation. During forced checkout with overwrite_existing enabled, attackers can craft malicious repository trees where symlink entries replace validated directories, causing subsequent files to be written outside the worktree through the symlink for code execution or file manipulation.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0