Версии GitPython до 3.1.59 содержат неполный список запретов в защите unsafe_git_revision_options, в котором отсутствуют параметры --contents и -S, что позволяет злоумышленникам читать произвольные файлы, передавая эти параметры в Repo.blame(). Злоумышленники могут предоставить значения редакций, например --contents=/etc/passwd, чтобы получить утечку содержимого файла через результат обвинения, возвращаемый вызывающей стороне.
Показать оригинальное описание (EN)
GitPython versions before 3.1.59 contain an incomplete denylist in the unsafe_git_revision_options guard that omits --contents and -S options, allowing attackers to read arbitrary files by passing these options to Repo.blame(). Attackers can supply revision values like --contents=/etc/passwd to leak file contents through the blame result returned to the caller.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Gitpython_Project Gitpython
cpe:2.3:a:gitpython_project:gitpython:*:*:*:*:*:python:*:*
|
— |
3.1.59
|