CVE-2026-35580
إميساري لديه ثغرة حقن أوامر شل في GitHub Actions عبر مدخلات سير العمل
- تم النشر
- 07/04/2026
- محدث
- 07/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 45.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Emissary هو محرك سير عمل قائم على P2P ويعتمد على البيانات. قبل الإصدار 8.39.0، احتوت ملفات سير عمل GitHub Actions على نقاط حقن أوامر shell حيث تم إدراج مدخلات workflow_dispatch التي يتحكم فيها المستخدم مباشرة في أوامر shell عبر صيغة التعبير ${{ }}. يمكن للمهاجم الذي يمتلك صلاحيات كتابة على المستودع حقن أوامر shell تعسفية، مما يؤدي إلى تسمم المستودع وتسوية سلسلة التوريد مما يؤثر على جميع المستخدمين النهائيين. تم إصلاح هذه الثغرة الأمنية في الإصدار 8.39.0.
المصادر
1- gha-lab-ed7a1740c4البحث
مختبر أبحاث أمنية: إعادة إنتاج مُتحكَّم فيها لثغرة GHSA-3g6g-gq4r-xjm9 / CVE-2026-35580 (حقن أوامر shell عبر مدخلات workflow_dispatch في GitHub Actions) ضد لقطة مثبّتة من NationalSecurityAgency/emissary
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.