CVE-2026-33075
FastGPT में fastgpt-preview-image.yml में pull_request_target के माध्यम से GitHub Actions में मनमाना कोड निष्पादन (Arbitrary Code Execution) है
- प्रकाशित
- 20 मार्च 2026
- अद्यतन
- 20 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 5 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 22.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FastGPT एक AI एजेंट निर्माण प्लेटफ़ॉर्म है। संस्करण 4.14.8.3 और उससे नीचे में, fastgpt-preview-image.yml वर्कफ़्लो किसी भी बाहरी योगदानकर्ता द्वारा मनमाना कोड निष्पादन और गुप्त जानकारी (secret) के बाहर निकालने के लिए असुरक्षित है। यह pull_request_target का उपयोग करता है (जो रिपॉजिटरी के गुप्त जानकारी तक पहुंच के साथ चलता है) लेकिन पुल रिक्वेस्ट लेखक के फोर्क से कोड चेकआउट करता है, फिर हमलावर-नियंत्रित Dockerfiles का उपयोग करके Docker इमेज बनाता और पुश करता है। यह प्रोडक्शन कंटेनर रजिस्ट्री के माध्यम से सप्लाई चेन हमले को भी सक्षम बनाता है। प्रकाशन के समय कोई पैच उपलब्ध नहीं था।
स्रोत
1- gha-lab-61c59f4acbअनुसंधान
सुरक्षा-अनुसंधान प्रयोगशाला: CVE-2026-33075 का नियंत्रित पुनरुत्पादन (labring/FastGPT preview-image वर्कफ़्लो में pwn अनुरोध, pull_request_target + checkout-of-fork + विशेषाधिकार प्राप्त buildx push)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।