Fiche CVE
CVE-2026-42215
Injection de commande dans gitpython-developers GitPython
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par gitpython-developers GitPython, gitpython_project gitpython.
En bref
Résumé opérationnel
Injection de commande
Cette faille peut permettre à un attaquant de faire exécuter des commandes système non prévues par gitpython-developers GitPython, gitpython_project gitpython.
Le risque est élevé car le périmètre d’impact peut dépasser l’application et toucher l’hôte sous-jacent.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez gitpython-developers GitPython dans l’une des versions ou branches suivantes : >= 3.1.30, < 3.1.47. Détection possible en vérifiant la présence des produits affectés gitpython-developers / GitPython, gitpython_project / gitpython, PyPI / gitpython. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| gitpython-developers | GitPython | n/d | >= 3.1.30, < 3.1.47 |
| gitpython_project | gitpython | cpe | n/d |
| PyPI | gitpython | PyPI | 3.1.30, 3.1.31, 3.1.32, 3.1.33, 3.1.34, 3.1.35, 3.1.36, 3.1.37, 3.1.38, 3.1.40, 3.1.41, 3.1.42, 3.1.43, 3.1.44, 3.1.45, 3.1.46 |
| pip | GitPython | pip | 3.1.47 |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de gitpython-developers GitPython présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Appliquez une mise à jour vers une version corrigée, par exemple : 3.1.47.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés gitpython-developers / GitPython, gitpython_project / gitpython, PyPI / gitpython. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés gitpython-developers / GitPython, gitpython_project / gitpython, PyPI / gitpython. Contrôler les versions et l'exposition des composants référencés.
Version corrigée publiée : 3.1.47.
- Dernière mise à jour connue mise_a_jour
- Publication de la CVE publication
- Version corrigée publiée : 3.1.47. solution_available