CVE-2026-45132
CloudPirates Open-Source-Helm-Charts: GitHub-Actions-Workflow gibt PAT und SSH-Signaturschlüssel durch unsichere Anmeldeinformationsverwaltung preis
- Veröffentlicht
- 01.06.2026
- Aktualisiert
- 01.06.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 18,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# CloudPirates Open Source Helm Charts ist eine Sammlung von Helm-Charts. Vor dem Commit fcf9302 legt ein GitHub-Actions-Workflow (generate-schema.yaml) sensible Anmeldedaten (Personal Access Token und SSH-Signaturschlüssel) gegenüber fork-kontrolliertem Code offen, bedingt durch unsichere Checkout- und Anmeldedaten-Handhabungspraktiken. Dieses Problem wurde über den Commit fcf9302 behoben.
Quellen
1- gha-lab-8aba6b05dcForschung
Sicherheitsforschungs-Labor, das CVE-2026-45132 reproduziert (pwn-Request über pull_request_target chart-name-Injection in generate-schema.yaml) — Snapshot von CloudPirates-io/helm-charts @ 9f5a7186
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.