GitPython до версии 3.1.53 не может должным образом экранировать имена разделов в файлах конфигурации git, что позволяет злоумышленникам внедрять произвольные директивы конфигурации через вредоносные имена подмодулей. Злоумышленники могут внедрить core.sshCommand или другие опасные ключи конфигурации в .git/config жертвы с помощью операций create_submodule или clone_from, обеспечивая удаленное выполнение кода, когда git выполняет операции ssh.
Показать оригинальное описание (EN)
GitPython before 3.1.53 fails to properly escape section names in git config files, allowing attackers to inject arbitrary configuration directives through malicious submodule names. Attackers can inject core.sshCommand or other dangerous config keys into the victim's .git/config via create_submodule or clone_from operations, achieving remote code execution when git performs ssh operations.
Характеристики атаки
Последствия
Строка CVSS v4.0