CVE-2025-53546
严重已发布
Folo 允许通过 pull_request_target 进行机密数据外泄
- 已发布
- 2025年7月9日
- 已更新
- 2025年7月9日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年9月4日
初级CVSS
9.1/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N0.3%
低 · 未来 30 天
- 百分位
- 23.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Folo 将订阅源内容组织到一个时间线中。在 `.github/workflows/auto-fix-lint-format-commit.yml` 中使用 `pull_request_target` 可能被攻击者利用,因为不受信任的代码可以在完全访问(基础仓库中的)secrets 的情况下被执行。通过利用该漏洞,有可能窃取具有高权限的 `GITHUB_TOKEN`。由于该 token 具有内容写入权限,`GITHUB_TOKEN` 可被用来完全接管仓库。该漏洞已在提交 585c6a591440cd39f92374230ac5d65d7dd23d6a 中修复。
来源
1安全研究实验室复现 CVE-2025-53546(GHSA-h87r-5w74-qfm4):RSSNext/Folo 的 auto-fix lint 工作流中 pull_request_target 任意代码执行——经授权的隔离复现
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。