Aller au contenu
Développeur Full Stack
, ,

simple-git : contournement du filtrage d’options Git dans push

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Élevée

Dans simple-git avant 4.0.0, le filtre de sécurité comparait les options à leurs graphies complètes et pouvait être contourné par des abréviations longues acceptées par Git. Des arguments push influençables peuvent ainsi conduire Git à exécuter une commande choisie par l’attaquant; la version 4.0.0 corrige le problème.

Node.js
IdentifiantCVE-2026-102827
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif4.0.0

Source : NVD — CVE-2026-102827

Analyse technique

Le contournement concerne notamment les options abrégées –receive-pack ou –exec sur le chemin push; l’exposition dépend de la transmission d’arguments contrôlables par l’attaquant.

Impact, versions et correctif

Événement datéLa fiche NVD a été substantiellement mise à jour le 2026-09-30, dans la période demandée; l’événement retenu est cette mise à jour, et non la publication initiale du 2026-09-29.
ImpactExécution de commande sous les privilèges du processus Node.js.
Versions affectéessimple-git < 4.0.0
Version corrigée4.0.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.1
Publication2026-09-29T19:17:25.050Z
Mise à jour2026-09-30T19:56:45.443Z

Détection / vérification

Vérifier si l’application expose des arguments git push contrôlés par un utilisateur, notamment vers une destination locale ou file.

Action recommandée

Mettre à niveau simple-git vers 4.0.0 ou une version ultérieure et contrôler les arguments transmis à git push.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :