CVE-2025-61584
serverless-dns pr.yml GitHub Action Workflow के माध्यम से कमांड इंजेक्शन के प्रति संवेदनशील है
- प्रकाशित
- 30 सित॰ 2025
- अद्यतन
- 30 सित॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 30.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
serverless-dns एक RethinkDNS रिज़ॉल्वर है जो Cloudflare Workers, Deno Deploy, Fastly और Fly.io पर तैनात होता है। संस्करण 0.1.30 तक (0.1.30 सहित) में एक भेद्यता है जहाँ pr.yml GitHub Action अविश्वसनीय इनपुट को असुरक्षित तरीके से इंटरपोलेट करता है, विशेष रूप से github.event.pull_request.head.repo.clone_url और github.head_ref को, रनर में एक कमांड में। चूँकि यह Action pull_request_target ट्रिगर का उपयोग करता है, इसलिए इसमें डिफ़ॉल्ट रूप से अनुमतियाँ व्यापक होती हैं। एक अनधिकृत हमलावर इस भेद्यता का फायदा उठाकर रिपॉजिटरी में मनमाना डेटा पुश कर सकता है। अंतिम उपयोगकर्ता पर इसका प्रभाव यह है कि serverless-dns चलाते समय हमलावर का कोड निष्पादित होता है। यह कमिट c5537dd में ठीक किया गया है, और 0.1.31 में जारी होने की उम्मीद है।
स्रोत
1- gha-lab-6904b2ccbeअनुसंधान
# सुरक्षा-अनुसंधान प्रयोगशाला: CVE-2025-61584 (GHSA-9g7x-737f-5xpc) का पुनरुत्पादन — pull_request_target वर्कफ़्लो (.github/workflows/pr.yml) में github.head_ref के माध्यम से कमांड इंजेक्शन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।