GitPython
gitpython-developers- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 34
Mức độ nghiêm trọng trong 34 bản ghi đã phân tích
vi
Mức độ nghiêm trọng trong 34 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, GitPython ghi nhận 27 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 26 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của GitPython và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-87819GitPython before 3.1.60 Denial of Service via ReDoS | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87818GitPython 3.1.59 Local File Content Oracle via --no-index | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87817GitPython before 3.1.60 Remote Code Execution via Git Directory Impersonation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78679GitPython before 3.1.59 Arbitrary File Read via TagReference.create | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78678GitPython before 3.1.59 Arbitrary File Read via Repo.blame() | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78677GitPython before 3.1.59 Path Traversal via separate-git-dir | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-78676GitPython before 3.1.59 Remote Code Execution via Config Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-78675GitPython before 3.1.59 Local File Content Disclosure via .gitmodules | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76222GitPython before 3.1.58 Path Traversal via .gitmodules Submodule Name | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76221GitPython before 3.1.58 Config Injection via option-name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76220GitPython before 3.1.58 Command Execution via split_single_char_options | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76219GitPython before 3.1.58 Arbitrary File Overwrite via read-tree | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76218GitPython before 3.1.58 Remote Code Execution via Repo.init | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-76217GitPython before 3.1.58 Arbitrary File Read via pathspec-from-file | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73625GitPython before 3.1.54 Remote Code Execution via kwarg value smuggling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73624GitPython before 3.1.54 Arbitrary File Overwrite via diff | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73623GitPython before 3.1.54 Remote Code Execution via --template | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73622GitPython before 3.1.55 Environment Variable Exfiltration via Remote.add() | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73621GitPython before 3.1.56 Arbitrary File Truncation via Commit.count | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73620GitPython before 3.1.57 Arbitrary File Overwrite and Read | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73619GitPython before 3.1.57 Arbitrary File Read via Repo.archive() | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69097GitPython before 3.1.53 Config Injection via Submodule Names | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67326GitPython before 3.1.50 Newline Injection via config_writer section | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67324GitPython 3.1.50 Authentication Bypass via Joined Short Options | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-67323GitPython before 3.1.51 Command Injection via unguarded Git options | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67322GitPython before 3.1.52 Environment Variable Exfiltration via clone_from | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67325GitPython before 3.1.51 Command Injection via option prefix abbreviation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44243GitPython: Path traversal in GitPython reference APIs allows arbitrary file write and delete outside the repository | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44244GitPython: Newline injection in config_writer().set_value() enables RCE via core.hooksPath | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42284GitPython: Unsafe option check validates multi_options before shlex.split transforms it | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42215GitPython: Command injection via Git options bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2024-22190Untrusted search path under some conditions on Windows allows arbitrary code execution | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-41040GitPython blind local file inclusion | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành30/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40590Untrusted search path on Windows systems leading to arbitrary code execution | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành28/08/2023 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan