GitPython
ÉlevéePyPICVE-2026-78675
Ce qu’il faut faire
Mettez GitPython à jour en version 3.1.59 ou supérieure.
pip install "GitPython>=3.1.59"
Une faille de traversée de répertoire affecte le paquet PyPI GitPython. Versions concernées : <= 3.1.58. Corrigée à partir de la version 3.1.59. Score CVSS 8.4.
Ce que la faille permet : Des fichiers hors du périmètre prévu peuvent être lus ou écrits.
- Paquet
- GitPython
- Écosystème
- PyPI (Python)
- Nature
- Traversée de répertoire
- Versions concernées
- <= 3.1.58
- CVSS
- 8.4
- Publié le
- 8 septembre 2026
Sources
Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.