Skip to content

OpenTofu: Possible arbitrary file read during certain git operations via a maliciously crafted URL

High severity GitHub Reviewed Published Jun 18, 2026 in opentofu/opentofu • Updated Jun 19, 2026

No open alerts for this advisory

Give feedback on Dependabot alerts