Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 9

Количество 9

ubuntu логотип

CVE-2026-76222

29 дней назад

GitPython before 3.1.58 fails to validate submodule names from .gitmodules files, allowing attackers to create Git repositories at arbitrary filesystem paths outside the intended clone directory. Attackers can craft malicious repositories with traversal sequences in submodule names that GitPython processes during submodule initialization, creating attacker-controlled Git repositories at escaped filesystem locations.

CVSS3: 8.2
EPSS: Низкий
redhat логотип

CVE-2026-76222

29 дней назад

GitPython before 3.1.58 fails to validate submodule names from .gitmodules files, allowing attackers to create Git repositories at arbitrary filesystem paths outside the intended clone directory. Attackers can craft malicious repositories with traversal sequences in submodule names that GitPython processes during submodule initialization, creating attacker-controlled Git repositories at escaped filesystem locations.

CVSS3: 8.2
EPSS: Низкий
nvd логотип

CVE-2026-76222

29 дней назад

GitPython before 3.1.58 fails to validate submodule names from .gitmodules files, allowing attackers to create Git repositories at arbitrary filesystem paths outside the intended clone directory. Attackers can craft malicious repositories with traversal sequences in submodule names that GitPython processes during submodule initialization, creating attacker-controlled Git repositories at escaped filesystem locations.

CVSS3: 8.2
EPSS: Низкий
debian логотип

CVE-2026-76222

29 дней назад

GitPython before 3.1.58 fails to validate submodule names from .gitmod ...

CVSS3: 8.2
EPSS: Низкий
github логотип

GHSA-hmq2-w58f-27jc

около 1 месяца назад

GitPython: Arbitrary Git Repository Creation Outside the Working Tree via Unvalidated .gitmodules Submodule Name in GitPython

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-12062

около 2 месяцев назад

Уязвимость функции sm_name() файла src/GitPython/git/objects/submodule/util.py библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

CVSS3: 8.2
EPSS: Низкий
redos логотип

ROS-20260901-80-0023

17 дней назад

Уязвимость GitPython

CVSS3: 8.2
EPSS: Низкий
redos логотип

ROS-20260901-73-0018

17 дней назад

Уязвимость GitPython

CVSS3: 8.2
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2026:4072-1

10 дней назад

Security update for python-GitPython

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-76222

GitPython before 3.1.58 fails to validate submodule names from .gitmodules files, allowing attackers to create Git repositories at arbitrary filesystem paths outside the intended clone directory. Attackers can craft malicious repositories with traversal sequences in submodule names that GitPython processes during submodule initialization, creating attacker-controlled Git repositories at escaped filesystem locations.

CVSS3: 8.2
0%
Низкий
29 дней назад
redhat логотип
CVE-2026-76222

GitPython before 3.1.58 fails to validate submodule names from .gitmodules files, allowing attackers to create Git repositories at arbitrary filesystem paths outside the intended clone directory. Attackers can craft malicious repositories with traversal sequences in submodule names that GitPython processes during submodule initialization, creating attacker-controlled Git repositories at escaped filesystem locations.

CVSS3: 8.2
0%
Низкий
29 дней назад
nvd логотип
CVE-2026-76222

GitPython before 3.1.58 fails to validate submodule names from .gitmodules files, allowing attackers to create Git repositories at arbitrary filesystem paths outside the intended clone directory. Attackers can craft malicious repositories with traversal sequences in submodule names that GitPython processes during submodule initialization, creating attacker-controlled Git repositories at escaped filesystem locations.

CVSS3: 8.2
0%
Низкий
29 дней назад
debian логотип
CVE-2026-76222

GitPython before 3.1.58 fails to validate submodule names from .gitmod ...

CVSS3: 8.2
0%
Низкий
29 дней назад
github логотип
GHSA-hmq2-w58f-27jc

GitPython: Arbitrary Git Repository Creation Outside the Working Tree via Unvalidated .gitmodules Submodule Name in GitPython

CVSS3: 8.2
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-12062

Уязвимость функции sm_name() файла src/GitPython/git/objects/submodule/util.py библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

CVSS3: 8.2
0%
Низкий
около 2 месяцев назад
redos логотип
ROS-20260901-80-0023

Уязвимость GitPython

CVSS3: 8.2
0%
Низкий
17 дней назад
redos логотип
ROS-20260901-73-0018

Уязвимость GitPython

CVSS3: 8.2
0%
Низкий
17 дней назад
suse-cvrf логотип
SUSE-SU-2026:4072-1

Security update for python-GitPython

10 дней назад

Уязвимостей на страницу