Ad

CVE-2026-67324

CRITICAL CVSS 4.0: 9,3 EPSS 0.38%
Обновлено 5 августа 2026
Gitpython-Developers
Параметр Значение
CVSS 9,3 (CRITICAL)
Устранено в версии 3.1.51
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Gitpython-Developers
Публичный эксплойт Нет

GitPython 3.1.50 не распознает объединенные формы коротких параметров, такие как -u<value> (короткая форма --upload-pack=<value>) при применении шлюза unsafe-option по умолчанию. Когда приложение передает параметры клонирования, находящиеся под влиянием злоумышленника, в Repo.clone_from(..., multi_options=...,allow_unsafe_options=False), злоумышленник может указать -u<helper>, чтобы обойти шлюз, который блокирует --upload-pack/-u, заставляя Git выполнить указанную вспомогательную команду во время клонирования. Исправлено в 3.1.51.

Показать оригинальное описание (EN)

GitPython 3.1.50 fails to recognize joined short-option forms such as -u<value> (the short form of --upload-pack=<value>) when enforcing its default unsafe-option gate. When an application passes attacker-influenced clone options into Repo.clone_from(..., multi_options=..., allow_unsafe_options=False), an attacker can supply -u<helper> to bypass the gate that blocks --upload-pack/-u, causing Git to execute the specified helper command during clone. Fixed in 3.1.51.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

gitpython-developers:gitpython