Beveiligingsadvies

CVE-2026-82251

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-08-28 10:49:36
Laatst bijgewerkt 2026-08-29 13:38:27
Toegewezen door VulnCheck
CVSS-score 8.7
Status PUBLISHED

Beschrijving

gitoxide before 0.52.1 fails to validate submodule names from .gitmodules configuration, allowing path traversal when deriving submodule git directories. Attackers can craft malicious submodule names with traversal segments to redirect state() and open() functions to repositories outside .git/modules, causing repository confusion and inspection of attacker-controlled repositories.