NVD Recent CVEs
CVE-2026-67324:GitPython 3.1.50 在执行默认不安全选项拦截时,未能识别 -u 等合并形式的短选项(--upload-pack= 的短形式)。当应用
GitPython 3.1.50 在执行默认不安全选项拦截时,未能识别 -u 等合并形式的短选项(--upload-pack= 的短形式)。当应用程序将攻击者控制的克隆选项传递给 Repo.clone_from(..., multi_options=..., allow_unsafe_options=False) 时,攻击者可以提供 -u,绕过对 --upload-pack/-u 的拦截,使 Git 在克隆期间执行指定的辅助命令。已在 3.1.51 中修复。