PT-2026-52182 · Olivetin · Olivetin
CVE-2026-53541
·
Publicado
2026-06-24
·
Atualizado
2026-08-24
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OliveTin (versões afetadas não especificadas)
Description
A função
filterToDefinedArgumentsOnly no executor falha ao restringir adequadamente os argumentos, permitindo que qualquer argumento que comece com o prefixo ot ignore a filtragem de entrada. Embora o sistema seja projetado para injetar ot executionTrackingId e ot username, quaisquer outros argumentos fornecidos pelo usuário com o prefixo ot não passam por verificação de tipo e são transmitidos sem modificações. Esses argumentos são posteriormente processados pela função buildEnv() e definidos como variáveis de ambiente no ambiente de execução da ação disparada. Isso pode levar à poluição de variáveis de ambiente, onde um invasor pode definir variáveis arbitrárias que podem influenciar o comportamento de scripts ou programas executados. Além disso, esses argumentos são incluídos no contexto de renderização de modelos como .Arguments.ot *, o que pode interagir de forma inesperada com a lógica de modelos personalizados.Recommendations
Como medida paliativa temporária, restrinja o uso de quaisquer argumentos personalizados que comecem com o prefixo
ot em solicitações de ação.
Remova a exceção do prefixo ot da função keepArgument() ou restrinja-a exclusivamente aos argumentos de sistema ot executionTrackingId e ot username.Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Olivetin