PT-2026-64180 · Cal.Com · Cal.Com
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
cal.com (branch main)
Descrição
Um problema de apropriação de repositório existe nos fluxos de trabalho do GitHub Actions. O fluxo de trabalho
pr.yml utiliza o gatilho pull request target com permissões de gravação padrão, que são passadas para o check-types.yml. Este segundo fluxo de trabalho realiza o checkout de código de um pull request usando a ação dangerous-git-checkout e o executa via yarn install e scripts do package.json. Um invasor pode enviar um pull request contendo comandos arbitrários que são executados com o GITHUB TOKEN de escopo de gravação do repositório, permitindo-lhe enviar commits, mesclar ou alterar pull requests, gerenciar comentários e excluir ou forçar o push de branches.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cal.Com