PT-2026-48540 · Github Actions+2 · Anthropics/Claude-Code-Action+1
CVE-2026-47751
·
Publicado
2026-06-10
·
Atualizado
2026-07-16
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Claude Code Action versões anteriores a 1.0.74
Descrição
Existe um problema onde a ação realiza o checkout de branches de pull requests controladas por atacantes e lê o arquivo
.mcp.json do diretório de trabalho. Como todos os servidores MCP (Model Context Protocol) do projeto são habilitados incondicionalmente via enableAllProjectMcpServers, um atacante pode incluir um arquivo .mcp.json malicioso em um pull request para alcançar a execução de código arbitrário no executor do GitHub Actions. Isso pode levar à exfiltração de segredos do fluxo de trabalho, como chaves de API e tokens, quando um usuário privilegiado ou um gatilho automático invoca a ação no pull request.Recomendações
Atualize para a versão 1.0.74 ou posterior.
Exploit
Correção
OS Command Injection
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Anthropics/Claude-Code-Action
Claude-Code-Action