PT-2026-106219 · Chainguard Academy · Integrate-Platform-Docs

·

CVE-2026-105767

·

Publicado

2026-10-05

·

Atualizado

2026-10-06

CVSS v3.1

3.3

Baixa

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Chainguard Academy (edu) integrate-platform-docs composite GitHub Action versões do commit 7375a80caabcc31c33ec90f29687ed78c13d16ff até o commit fb0efb2537d326ab18c07d620875b8ed2a4b39f3
Description A neutralização inadequada de elementos especiais usados em um comando do SO permite que um ator que controle as entradas project id ou storage bucket execute comandos de shell arbitrários no executor do GitHub Actions. Isso ocorre porque essas entradas são interpoladas diretamente em comandos Bash gcloud storage cp em várias etapas via expressões ${{ inputs.* }}.
Recommendations Atualize o integrate-platform-docs composite GitHub Action para o commit fb0efb2537d326ab18c07d620875b8ed2a4b39f3.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105767

Produtos afetados

Integrate-Platform-Docs