PT-2026-64180 · Cal.Com · Cal.Com

·

CVE-2024-58354

·

Publicado

2026-07-23

·

Atualizado

2026-07-24

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas cal.com (branch main)
Descrição Um problema de apropriação de repositório existe nos fluxos de trabalho do GitHub Actions. O fluxo de trabalho pr.yml utiliza o gatilho pull request target com permissões de gravação padrão, que são passadas para o check-types.yml. Este segundo fluxo de trabalho realiza o checkout de código de um pull request usando a ação dangerous-git-checkout e o executa via yarn install e scripts do package.json. Um invasor pode enviar um pull request contendo comandos arbitrários que são executados com o GITHUB TOKEN de escopo de gravação do repositório, permitindo-lhe enviar commits, mesclar ou alterar pull requests, gerenciar comentários e excluir ou forçar o push de branches.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-58354
GHSA-P3F6-52GV-CJ7M

Produtos afetados

Cal.Com