OSV 1.4.0 · unreviewed · 修改于 2026-08-19 23:32
发布时间
2026-08-19 23:32
GitHub 审查时间
—
NVD 发布时间
2026-08-19 22:17
源文件
advisories/unreviewed/2026/08/GHSA-wv46-xpj8-pw53/GHSA-wv46-xpj8-pw53.json
GitPython before 3.1.58 contains a command execution vulnerability in the check_unsafe_options guard that can be bypassed by combining a single-character kwarg with split_single_char_options=False. Attackers can supply a crafted kwargs dictionary to guarded methods like clone_from to emit a joined token parsed as --upload-pack, enabling arbitrary OS command execution at default allow_unsafe_options=False.
该公告没有提供结构化的受影响软件包信息。