CVE-2026-1699
Eclipse Theia Website रिपॉजिटरी में, GitHub Actions वर्कफ़्लो .github/workflows/preview.yml ने अविश्वसनीय पुल रिक्वेस्ट कोड को चेकआउट और निष्पादित करते समय pull_request_target ट्रिगर का उपयोग...
- प्रकाशित
- 30 जन॰ 2026
- अद्यतन
- 2 फ़र॰ 2026
- सीएनए असाइन करना
- eclipse
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 43.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eclipse Theia Website रिपॉजिटरी में, GitHub Actions वर्कफ़्लो .github/workflows/preview.yml ने अविश्वसनीय पुल रिक्वेस्ट कोड को चेकआउट और निष्पादित करते समय pull_request_target ट्रिगर का उपयोग किया। इससे किसी भी GitHub उपयोगकर्ता को रिपॉजिटरी के CI वातावरण में मनमाना कोड निष्पादित करने की अनुमति मिली, जिसमें रिपॉजिटरी सीक्रेट्स और व्यापक लेखन अनुमतियों (contents:write, packages:write, pages:write, actions:write) वाला GITHUB_TOKEN तक पहुंच थी। एक हमलावर सीक्रेट्स को बाहर निकाल सकता था, eclipse-theia संगठन में दुर्भावनापूर्ण पैकेज प्रकाशित कर सकता था, आधिकारिक Theia वेबसाइट को संशोधित कर सकता था, और रिपॉजिटरी में दुर्भावनापूर्ण कोड पुश कर सकता था।
स्रोत
1- gha-lab-b5c1313658अनुसंधान
अधिकृत सुरक्षा-अनुसंधान प्रयोगशाला जो CVE-2026-1699 (preview.yml में pwn अनुरोध) को पुन: प्रस्तुत कर रही है — eclipse-theia/theia-website का स्नैपशॉट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।