Executive brief
Duplicate Advisory: gitoxide: CommandForbiddenInModulesConfiguration Bypass in gix_submodule::File::update() Enables Arbitrary Command Execution via .gitmodules
Affected products
- crates.io gix
Junglewise Threat Intelligence
Severity: low · CVSS 3.1 · Published 2026-05-26
Technologies: gix (crates.io). Vendors: crates.io.
Duplicate Advisory: gitoxide: CommandForbiddenInModulesConfiguration Bypass in gix_submodule::File::update() Enables Arbitrary Command Execution via .gitmodules