NVD Recent CVEs
CVE-2026-67322:3.1.52 之前的 GitPython 在 Repo.clone_from() 中容易遭受环境变量外泄。调用方提供的远程 URL 会经过 Git.polish_url() 处理;在非 Cyg
3.1.52 之前的 GitPython 在 Repo.clone_from() 中容易遭受环境变量外泄。调用方提供的远程 URL 会经过 Git.polish_url() 处理;在非 Cygwin 平台上,该函数会在调用 git clone 前对 URL 执行 os.path.expandvars()。控制克隆 URL 的攻击者可以嵌入 $NAME 或 ${NAME} 标记,这些标记会被展开为宿主进程环境变量的值(例如 AWS_SECRET_ACCESS_KEY 或 GITHUB_TOKEN)。随后,包含机密信息的 URL 会在克隆尝试期间通过网络传输至攻击者控制的主机,从而泄露机密。