CVE-2026-4660
Go-getter pode permitir leituras arbitrárias do sistema de arquivos por meio de operações git
- Publicado
- 9 de abr. de 2026
- Atualizado
- 15 de jul. de 2026
- Atribuindo CNA
- HashiCorp
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 46,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Biblioteca go-getter da HashiCorp até v1.8.5 pode permitir leitura arbitrária de arquivos no sistema de arquivos durante certas operações git por meio de uma URL criada de forma maliciosa. Esta vulnerabilidade, CVE-2026-4660, é corrigida no go-getter v1.8.6. Esta vulnerabilidade não afeta o ramo e o pacote go-getter/v2.
Fontes
1PoC para CVE-2026-4660: leitura arbitrária de arquivos via git checkout no hashicorp/go-getter
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.