CVE-2026-27941
OpenLIT pull_request_target के दुरुपयोग के माध्यम से GitHub Actions वर्कफ़्लो में रिमोट कोड निष्पादन और गुप्त जानकारी के उजागर होने की चपेट में है
- प्रकाशित
- 26 फ़र॰ 2026
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenLIT एक AI इंजीनियरिंग के लिए ओपन सोर्स प्लेटफ़ॉर्म है। संस्करण 1.37.1 से पहले, OpenLIT के GitHub रिपॉज़िटरी में कई GitHub Actions वर्कफ़्लो `pull_request_target` इवेंट का उपयोग करते हैं, जबकि फ़ोर्क किए गए पुल रिक्वेस्ट से अविश्वसनीय कोड को चेकआउट और निष्पादित करते हैं। ये वर्कफ़्लो बेस रिपॉज़िटरी के सुरक्षा संदर्भ के साथ चलते हैं, जिसमें एक राइट-विशेषाधिकार प्राप्त `GITHUB_TOKEN` और कई संवेदनशील सीक्रेट (API कुंजियाँ, डेटाबेस/वेक्टर स्टोर टोकन, और एक Google Cloud सेवा खाता कुंजी) शामिल हैं। संस्करण 1.37.1 में एक फिक्स शामिल है।
स्रोत
1अधिकृत सुरक्षा-अनुसंधान प्रयोगशाला CVE-2026-27941 (pull_request_target वर्कफ़्लो में pwn अनुरोध) का पुनरुत्पादन कर रही है — openlit/openlit का स्नैपशॉट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।