Ad

CVE-2026-76220

HIGH CVSS 4.0: 8,7 EPSS 0.57%
Обновлено 3 сентября 2026
Gitpython_Project
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 3.1.58
Устранено в версии 3.1.58
Тип уязвимости CWE-88
Поставщик Gitpython_Project
Публичный эксплойт Нет

GitPython до версии 3.1.58 содержит уязвимость выполнения команд в защите check_unsafe_options, которую можно обойти, объединив односимвольный kwarg с Split_single_char_options=False. Злоумышленники могут предоставить созданный словарь kwargs защищенным методам, таким как clone_from, для создания объединенного токена, анализируемого как --upload-pack, что позволяет выполнять произвольные команды ОС по умолчаниюallow_unsafe_options=False.

Показать оригинальное описание (EN)

GitPython before 3.1.58 contains a command execution vulnerability in the check_unsafe_options guard that can be bypassed by combining a single-character kwarg with split_single_char_options=False. Attackers can supply a crafted kwargs dictionary to guarded methods like clone_from to emit a joined token parsed as --upload-pack, enabling arbitrary OS command execution at default allow_unsafe_options=False.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Gitpython_Project Gitpython
cpe:2.3:a:gitpython_project:gitpython:*:*:*:*:*:python:*:*
3.1.58