CVE-2025-54415
dag-factory का CI/CD वर्कफ़्लो रिपॉज़िटरी टेकओवर और सीक्रेट एक्सफ़िल्ट्रेशन की अनुमति देता है
- प्रकाशित
- 26 जुल॰ 2025
- अद्यतन
- 28 जुल॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 48.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dag-factory Apache Airflow® के लिए एक लाइब्रेरी है जो कॉन्फ़िगरेशन फ़ाइलों के माध्यम से DAGs को घोषणात्मक रूप से (declaratively) निर्मित करती है। संस्करण 0.23.0a8 और उससे नीचे में, astronomer/dag-factory GitHub रिपॉज़िटरी के भीतर cicd.yml वर्कफ़्लो में एक उच्च-गंभीरता वाली भेद्यता की पहचान की गई है। यह वर्कफ़्लो, विशेष रूप से जब pull_request_target द्वारा ट्रिगर किया जाता है, शोषण के प्रति संवेदनशील है, जिससे एक हमलावर GitHub Actions रनर वातावरण के भीतर मनमाना कोड निष्पादित कर सकता है। यह गलत कॉन्फ़िगरेशन एक हमलावर को रिवर्स शेल स्थापित करने, अत्यधिक विशेषाधिकार प्राप्त GITHUB_TOKEN सहित संवेदनशील रहस्यों को बाहर निकालने और अंततः रिपॉज़िटरी पर पूर्ण नियंत्रण प्राप्त करने में सक्षम बनाता है। यह संस्करण 0.23.0a9 में ठीक किया गया है।
स्रोत
1- gha-lab-f894926966अनुसंधान
अधिकृत सुरक्षा-अनुसंधान पुनरुत्पादन प्रयोगशाला CVE-2025-54415 (GHSA-g5hx-xv45-9whg) के लिए: astronomer/dag-factory स्नैपशॉट 464c75a पर — pull_request_target head-SHA checkout बेस-रेपो संदर्भ में हमलावर-नियंत्रित hatch स्क्रिप्ट निष्पादित करता है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।