CVE-2026-45132
مخططات Helm مفتوحة المصدر من CloudPirates: تسريب PAT ومفتاح توقيع SSH عبر تسريب بيانات اعتماد غير آمن في سير عمل GitHub Actions
- تم النشر
- 01/06/2026
- محدث
- 01/06/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 18.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# مخططات CloudPirates Helm مفتوحة المصدر مخططات CloudPirates Helm مفتوحة المصدر هي مجموعة من مخططات Helm. قبل الالتزام fcf9302، كان سير عمل GitHub Actions (generate-schema.yaml) يعرّض بيانات اعتماد حساسة (رمز الوصول الشخصي ومفتاح توقيع SSH) لرمز يتحكم فيه fork بسبب ممارسات غير آمنة في checkout ومعالجة بيانات الاعتماد. تم إصلاح هذه المشكلة عبر الالتزام fcf9302.
المصادر
1- gha-lab-8aba6b05dcالبحث
مختبر أبحاث أمني يعيد إنتاج CVE-2026-45132 (طلب pwn عبر حقن chart-name في pull_request_target داخل generate-schema.yaml) — لقطة من CloudPirates-io/helm-charts @ 9f5a7186
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.