CVE-2026-5366
إدخال وسائط Git في prefecthq/prefect
- تم النشر
- 20/06/2026
- محدث
- 22/06/2026
- تخصيص CNA
- @huntr_ai
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Prefect الإصدار 3.6.23 عرضة لتنفيذ التعليمات البرمجية عن بُعد بسبب المعالجة غير السليمة للمدخلات التي يتحكم فيها المستخدم في فئة التخزين `GitRepository`. معامل `commit_sha`، الذي يتم تمريره إلى أوامر git، يفتقر إلى التحقق ولا يتضمن فاصل `--` لتمييز مدخلات المستخدم عن خيارات git. وهذا يسمح للمهاجمين بحقن خيارات git عشوائية، مثل `--upload-pack`، مما يتيح تنفيذ برامج خارجية. بالإضافة إلى ذلك، يمكن استغلال معامل `directories` لحقن خيارات git أثناء عمليات sparse-checkout. تسمح هذه الثغرات لأي مستخدم لديه صلاحيات إنشاء النشر بتنفيذ أوامر عشوائية على أجهزة العمال، مما يعرض مجموعات العمل المشتركة للخطر في البيئات متعددة المستأجرين.
المصادر
1PoC لـ CVE-2026-5366: حقن وسيطات git في GitRepository الخاص بـ Prefect يؤدي إلى RCE على العامل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.