CVE-2026-22869
Eigent pull_request_target CI वर्कफ़्लो के माध्यम से मनमाना कोड निष्पादन की अनुमति देता है
- प्रकाशित
- 13 जन॰ 2026
- अद्यतन
- 14 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 48.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Eigent Eigent एक मल्टी-एजेंट वर्कफोर्स है। CI वर्कफ्लो (.github/workflows/ci.yml) में एक गंभीर सुरक्षा भेद्यता फोर्क पुल रिक्वेस्ट से रिपॉजिटरी लेखन अनुमतियों के साथ मनमाना कोड निष्पादन की अनुमति देती है। कमजोर वर्कफ्लो अविश्वसनीय PR कोड की चेकआउट के साथ संयुक्त `pull_request_target` ट्रिगर का उपयोग करता है। एक हमलावर क्रेडेंशियल चुराने, टिप्पणियाँ पोस्ट करने, कोड पुश करने या रिलीज़ बनाने के लिए इसका शोषण कर सकता है।
स्रोत
1सुरक्षा-अनुसंधान प्रयोगशाला जो CVE-2026-22869 (pwn) को पुनरुत्पादित करती है — npx local-bin हाईजैक के माध्यम से विशेषाधिकार प्राप्त pull_request_target रन में मनमाना कोड निष्पादन, eigent-ai/eigent @ 2a406536 का स्नैपशॉट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।