Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-87819

Опубликовано: 09 сент. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

GitPython before 3.1.60 contains a regular expression denial of service vulnerability in Actor.name_email_regex that processes commit author and committer fields. Attackers can craft a commit object with a malformed author field containing an unterminated angle bracket to cause quadratic backtracking, exhausting CPU resources for over two minutes per commit access.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gitpython_project:gitpython:*:*:*:*:*:python:*:*
Версия до 3.1.60 (исключая)

EPSS

Процентиль: 20%
0.00279
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333

Связанные уязвимости

CVSS3: 7.5
ubuntu
8 дней назад

GitPython before 3.1.60 contains a regular expression denial of service vulnerability in Actor.name_email_regex that processes commit author and committer fields. Attackers can craft a commit object with a malformed author field containing an unterminated angle bracket to cause quadratic backtracking, exhausting CPU resources for over two minutes per commit access.

CVSS3: 7.5
debian
8 дней назад

GitPython before 3.1.60 contains a regular expression denial of servic ...

CVSS3: 7.5
github
8 дней назад

GitPython before 3.1.60 contains a regular expression denial of service vulnerability in Actor.name_email_regex that processes commit author and committer fields. Attackers can craft a commit object with a malformed author field containing an unterminated angle bracket to cause quadratic backtracking, exhausting CPU resources for over two minutes per commit access.

CVSS3: 7.5
fstec
23 дня назад

Уязвимость функции Actor.name_email_regex() библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
2 дня назад

Security update for python-GitPython

EPSS

Процентиль: 20%
0.00279
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333