CVE-2026-41249
CoreShop pull_request_target असुरक्षित कॉन्फ़िगरेशन के माध्यम से रिमोट कोड निष्पादन (RCE) के लिए संवेदनशील
- प्रकाशित
- 4 जून 2026
- अद्यतन
- 8 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 37.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CoreShop एक Pimcore-संवर्धित eCommerce समाधान है। संस्करण 5.0.1 से 5.1.0-beta.1 तक, GitHub Actions वर्कफ़्लो (`.github/workflows/static.yml`) `pull_request_target` ट्रिगर का उपयोग करता है, लेकिन खतरनाक रूप से पुल रिक्वेस्ट हेड से असत्यापित कोड को चेकआउट करता है (`ref: ${{ github.event.pull_request.head.ref }}`)। इसके बाद, यह इस अविश्वसनीय चेकआउट से एक स्क्रिप्ट (`bin/console`) निष्पादित करता है। यह किसी भी बाहरी हमलावर को केवल एक दुर्भावनापूर्ण पुल रिक्वेस्ट सबमिट करके GitHub Actions रनर पर रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देता है। इसे "Pwn Request" भेद्यता के रूप में भी जाना जाता है। प्रकाशन के समय, `pull_request_target` अभी भी फ़ाइल में मौजूद है।
स्रोत
1- gha-lab-5bce203f66अनुसंधान
सुरक्षा-अनुसंधान प्रयोगशाला: CVE-2026-41249 (GHSA-q58j-g3f4-h26h) का पुनरुत्पादन — .github/workflows/static.yml में pull_request_target pwn अनुरोध, coreshop/CoreShop@cc1e3f54 का स्नैपशॉट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।