GitPython до версии 3.1.58 содержит уязвимость выполнения команд в защите check_unsafe_options, которую можно обойти, объединив односимвольный kwarg с Split_single_char_options=False. Злоумышленники могут предоставить созданный словарь kwargs защищенным методам, таким как clone_from, для создания объединенного токена, анализируемого как --upload-pack, что позволяет выполнять произвольные команды ОС по умолчаниюallow_unsafe_options=False.
Показать оригинальное описание (EN)
GitPython before 3.1.58 contains a command execution vulnerability in the check_unsafe_options guard that can be bypassed by combining a single-character kwarg with split_single_char_options=False. Attackers can supply a crafted kwargs dictionary to guarded methods like clone_from to emit a joined token parsed as --upload-pack, enabling arbitrary OS command execution at default allow_unsafe_options=False.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gitpython_Project Gitpython
cpe:2.3:a:gitpython_project:gitpython:*:*:*:*:*:python:*:*
|
— |
3.1.58
|