CVE-2026-27941
OpenLIT عرضة لتنفيذ التعليمات البرمجية عن بُعد وكشف الأسرار عبر إساءة استخدام pull_request_target في سير عمل GitHub Actions
- تم النشر
- 26/02/2026
- محدث
- 26/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OpenLIT هي منصة مفتوحة المصدر لهندسة الذكاء الاصطناعي. قبل الإصدار 1.37.1، تستخدم العديد من سير عمل GitHub Actions في مستودع OpenLIT على GitHub حدث `pull_request_target` أثناء سحب وفحص وتنفيذ كود غير موثوق من طلبات السحب المنسوخة (forked pull requests). تعمل هذه السير العمل بسياق أمان المستودع الأساسي، بما في ذلك `GITHUB_TOKEN` بصلاحيات كتابة والعديد من الأسرار الحساسة (مفاتيح API، ورموز قواعد البيانات/مخازن المتجهات، ومفتاح حساب خدمة Google Cloud). يحتوي الإصدار 1.37.1 على إصلاح لهذه المشكلة.
المصادر
1مختبر أبحاث أمنية مُصرّح به لإعادة إنتاج CVE-2026-27941 (طلب pwn في سير عمل pull_request_target) — لقطة من openlit/openlit
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.