CVE-2026-27941
OpenLIT уязвим для удалённого выполнения кода и раскрытия секретов из-за неправильного использования pull_request_target в рабочих процессах GitHub Actions
- Опубликовано
- 26 февр. 2026 г.
- Обновлено
- 26 февр. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 5 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 33,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
OpenLIT — это платформа с открытым исходным кодом для AI-инженерии. До версии 1.37.1 несколько рабочих процессов GitHub Actions в репозитории OpenLIT на GitHub используют событие `pull_request_target`, при этом извлекая и выполняя недоверенный код из форкнутых pull request. Эти рабочие процессы выполняются с контекстом безопасности базового репозитория, включая `GITHUB_TOKEN` с правами на запись и множество чувствительных секретов (ключи API, токены базы данных/векторного хранилища и ключ сервисного аккаунта Google Cloud). Версия 1.37.1 содержит исправление.
Источники
1Авторизованная исследовательская лаборатория безопасности, воспроизводящая CVE-2026-27941 (pwn-запрос в рабочих процессах pull_request_target) — снимок openlit/openlit
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.