PT-2026-106219 · Chainguard Academy · Integrate-Platform-Docs
CVSS v3.1
3.3
Baixa
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Chainguard Academy (edu) integrate-platform-docs composite GitHub Action versões do commit 7375a80caabcc31c33ec90f29687ed78c13d16ff até o commit fb0efb2537d326ab18c07d620875b8ed2a4b39f3
Description
A neutralização inadequada de elementos especiais usados em um comando do SO permite que um ator que controle as entradas
project id ou storage bucket execute comandos de shell arbitrários no executor do GitHub Actions. Isso ocorre porque essas entradas são interpoladas diretamente em comandos Bash gcloud storage cp em várias etapas via expressões ${{ inputs.* }}.Recommendations
Atualize o integrate-platform-docs composite GitHub Action para o commit fb0efb2537d326ab18c07d620875b8ed2a4b39f3.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Integrate-Platform-Docs