CVE-2025-61584
serverless-dns è vulnerabile all'Iniezione di Comandi tramite il Workflow di GitHub Action pr.yml
- Pubblicato
- 30 set 2025
- Aggiornato
- 30 set 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 4 set 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 30,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
serverless-dns è un resolver RethinkDNS che viene distribuito su Cloudflare Workers, Deno Deploy, Fastly e Fly.io. Le versioni fino alla 0.1.30 inclusa presentano una vulnerabilità in cui l'azione GitHub pr.yml interpolizza in modo non sicuro input non attendibili, in particolare github.event.pull_request.head.repo.clone_url e github.head_ref, in un comando eseguito nel runner. Poiché l'azione utilizza il trigger pull_request_target, dispone per impostazione predefinita di permessi permissivi. Un attaccante non autorizzato può sfruttare questa vulnerabilità per inviare dati arbitrari al repository. L'impatto successivo sull'utente finale consiste nell'esecuzione del codice dell'attaccante quando si esegue serverless-dns. Il problema è risolto nel commit c5537dd e si prevede che venga rilasciato nella versione 0.1.31.
Fonti
1- gha-lab-6904b2ccbeRicerca
Laboratorio di ricerca sulla sicurezza: riproduzione di CVE-2025-61584 (GHSA-9g7x-737f-5xpc) — iniezione di comandi tramite github.head_ref nel workflow pull_request_target (.github/workflows/pr.yml)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.