Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 5

Количество 5

ubuntu логотип

CVE-2026-76222

8 дней назад

(GitPython before 3.1.58 fails to validate submodule names from .gitmod ...)

CVSS3: 8.2
EPSS: Низкий
nvd логотип

CVE-2026-76222

8 дней назад

GitPython before 3.1.58 fails to validate submodule names from .gitmodules files, allowing attackers to create Git repositories at arbitrary filesystem paths outside the intended clone directory. Attackers can craft malicious repositories with traversal sequences in submodule names that GitPython processes during submodule initialization, creating attacker-controlled Git repositories at escaped filesystem locations.

CVSS3: 8.2
EPSS: Низкий
debian логотип

CVE-2026-76222

8 дней назад

GitPython before 3.1.58 fails to validate submodule names from .gitmod ...

CVSS3: 8.2
EPSS: Низкий
github логотип

GHSA-3vrx-526r-64rm

8 дней назад

GitPython before 3.1.58 fails to validate submodule names from .gitmodules files, allowing attackers to create Git repositories at arbitrary filesystem paths outside the intended clone directory. Attackers can craft malicious repositories with traversal sequences in submodule names that GitPython processes during submodule initialization, creating attacker-controlled Git repositories at escaped filesystem locations.

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-12062

24 дня назад

Уязвимость функции sm_name() файла src/GitPython/git/objects/submodule/util.py библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

CVSS3: 8.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-76222

(GitPython before 3.1.58 fails to validate submodule names from .gitmod ...)

CVSS3: 8.2
0%
Низкий
8 дней назад
nvd логотип
CVE-2026-76222

GitPython before 3.1.58 fails to validate submodule names from .gitmodules files, allowing attackers to create Git repositories at arbitrary filesystem paths outside the intended clone directory. Attackers can craft malicious repositories with traversal sequences in submodule names that GitPython processes during submodule initialization, creating attacker-controlled Git repositories at escaped filesystem locations.

CVSS3: 8.2
0%
Низкий
8 дней назад
debian логотип
CVE-2026-76222

GitPython before 3.1.58 fails to validate submodule names from .gitmod ...

CVSS3: 8.2
0%
Низкий
8 дней назад
github логотип
GHSA-3vrx-526r-64rm

GitPython before 3.1.58 fails to validate submodule names from .gitmodules files, allowing attackers to create Git repositories at arbitrary filesystem paths outside the intended clone directory. Attackers can craft malicious repositories with traversal sequences in submodule names that GitPython processes during submodule initialization, creating attacker-controlled Git repositories at escaped filesystem locations.

CVSS3: 8.2
0%
Низкий
8 дней назад
fstec логотип
BDU:2026-12062

Уязвимость функции sm_name() файла src/GitPython/git/objects/submodule/util.py библиотеки Python для взаимодействия с git-репозиториями GitPython, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

CVSS3: 8.2
0%
Низкий
24 дня назад

Уязвимостей на страницу