CVE-2025-61584
serverless-dns عرضة لحقن الأوامر عبر سير عمل GitHub Action في pr.yml
- تم النشر
- 30/09/2025
- محدث
- 30/09/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 04/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 30.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
serverless-dns هو محلل RethinkDNS يتم نشره على Cloudflare Workers وDeno Deploy وFastly وFly.io. الإصدارات حتى 0.1.30 وما يشملها تحتوي على ثغرة أمنية حيث يقوم GitHub Action المسمى pr.yml بإدراج مدخلات غير موثوقة بطريقة غير آمنة، وتحديدًا github.event.pull_request.head.repo.clone_url وgithub.head_ref، في أمر يتم تنفيذه في بيئة التشغيل. نظرًا لأن الإجراء يستخدم مشغل pull_request_target فإنه يمتلك صلاحيات متساهلة افتراضيًا. يمكن لمهاجم غير مصرح له استغلال هذه الثغرة لدفع بيانات عشوائية إلى المستودع. التأثير اللاحق على المستخدم النهائي هو تنفيذ كود المهاجم عند تشغيل serverless-dns. تم إصلاح هذه الثغرة في الالتزام c5537dd، ومن المتوقع إصدارها في 0.1.31.
المصادر
1- gha-lab-6904b2ccbeالبحث
مختبر أبحاث أمنية: إعادة إنتاج CVE-2025-61584 (GHSA-9g7x-737f-5xpc) — حقن أوامر عبر github.head_ref في سير عمل pull_request_target (.github/workflows/pr.yml)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.