Junglewise Threat Intelligence

Duplicate Advisory: gitoxide: CommandForbiddenInModulesConfiguration Bypass in gix_submodule::File::update() Enables Arbitrary Command Execu

Severity: low · CVSS 3.1 · Published 2026-05-26

Technologies: gix (crates.io). Vendors: crates.io.

Executive brief

Duplicate Advisory: gitoxide: CommandForbiddenInModulesConfiguration Bypass in gix_submodule::File::update() Enables Arbitrary Command Execution via .gitmodules

Affected products

  • crates.io gix

Related threats