CVE-2026-45132
क्लाउडपाइरेट्स ओपन सोर्स हेल्म चार्ट्स: असुरक्षित क्रेडेंशियल हैंडलिंग के माध्यम से GitHub Actions वर्कफ़्लो PAT और SSH साइनिंग कुंजी लीक करता है
- प्रकाशित
- 1 जून 2026
- अद्यतन
- 1 जून 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 18.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# क्लाउडपाइरेट्स ओपन सोर्स हेल्म चार्ट्स क्लाउडपाइरेट्स ओपन सोर्स हेल्म चार्ट्स हेल्म चार्ट्स का एक संग्रह है। कमिट fcf9302 से पहले, एक GitHub Actions वर्कफ़्लो (generate-schema.yaml) असुरक्षित चेकआउट और क्रेडेंशियल हैंडलिंग प्रथाओं के कारण फोर्क-नियंत्रित कोड के लिए संवेदनशील क्रेडेंशियल्स (पर्सनल एक्सेस टोकन और SSH साइनिंग कुंजी) उजागर करता था। इस समस्या को कमिट fcf9302 के माध्यम से पैच किया गया है।
स्रोत
1- gha-lab-8aba6b05dcअनुसंधान
# सुरक्षा-अनुसंधान प्रयोगशाला CVE-2026-45132 का पुनरुत्पादन कर रही है (generate-schema.yaml में pull_request_target chart-name इंजेक्शन के माध्यम से pwn अनुरोध) — CloudPirates-io/helm-charts @ 9f5a7186 का स्नैपशॉट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।