CVE-2025-53546
Folo يسمح بتسريب الأسرار عبر pull_request_target
- تم النشر
- 09/07/2025
- محدث
- 09/07/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 04/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 23.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Folo ينظّم محتوى الخلاصات في خط زمني واحد. استخدام `pull_request_target` في `.github/workflows/auto-fix-lint-format-commit.yml` يمكن استغلاله من قبل المهاجمين، حيث يمكن تنفيذ كود غير موثوق مع وصول كامل إلى الأسرار (من المستودع الأساسي). من خلال استغلال هذه الثغرة، من الممكن تسريب `GITHUB_TOKEN` الذي يتمتع بصلاحيات عالية. يمكن استخدام `GITHUB_TOKEN` للسيطرة الكاملة على المستودع نظرًا لأن الرمز المميز يمتلك صلاحيات كتابة المحتوى. تم إصلاح هذه الثغرة في الالتزام `585c6a591440cd39f92374230ac5d65d7dd23d6a`.
المصادر
1- gha-lab-6926364d94البحث
مختبر أبحاث أمني يعيد إنتاج CVE-2025-53546 (GHSA-h87r-5w74-qfm4): تنفيذ تعليمات برمجية عشوائية عبر pull_request_target في سير عمل الإصلاح التلقائي للفحص البرمجي في RSSNext/Folo — إعادة إنتاج مصرّح بها ومعزولة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.