NVD Recent CVEs

CVE-2026-67326:3.1.50 之前的 GitPython 未能验证 config_writer() 的 section 参数中的换行符,允许攻击者向 .git/config 注入任意 section 标头。攻击者

3.1.50 之前的 GitPython 未能验证 config_writer() 的 section 参数中的换行符,允许攻击者向 .git/config 注入任意 section 标头。攻击者可以注入换行符,创建伪造的 [core] section,并将 hooksPath 指向攻击者控制的目录,从而在触发 Git 钩子时实现远程代码执行。

查看原始信源

English