CVE-2026-33075
FastGPT presenta esecuzione arbitraria di codice in GitHub Actions tramite pull_request_target in fastgpt-preview-image.yml
- Pubblicato
- 20 mar 2026
- Aggiornato
- 20 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 5 set 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 22,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
FastGPT è una piattaforma per la creazione di agenti AI. Nelle versioni 4.14.8.3 e precedenti, il workflow fastgpt-preview-image.yml è vulnerabile all'esecuzione arbitraria di codice e all'esfiltrazione di segreti da parte di qualsiasi contributore esterno. Utilizza pull_request_target (che viene eseguito con accesso ai segreti del repository) ma estrae il codice dal fork dell'autore della pull request, quindi compila e pubblica immagini Docker utilizzando Dockerfile controllati dall'attaccante. Ciò consente anche un attacco alla supply chain tramite il registro container di produzione. Al momento della pubblicazione non era disponibile una patch.
Fonti
1- gha-lab-61c59f4acbRicerca
Laboratorio di ricerca sulla sicurezza: riproduzione controllata di CVE-2026-33075 (richiesta pwn nel workflow preview-image di labring/FastGPT, pull_request_target + checkout-of-fork + push buildx privilegiato)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.