在 Chainguard Academy (edu) 的 integrate-platform-docs 复合 GitHub Action 中,存在一处操作系统命令中特殊元素处理不当的安全漏洞。该漏洞存在于提交哈希 7375a80caabcc31c33ec90f29687ed78c13d16ff 至 fb0efb2537d326ab18c07d620875b8ed2a4b39f3 之间的版本。 攻击者若能控制 或 输入参数,即可在 GitHub Actions 运行器上执行任意 Shell 命令。原因是这些输入参数
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Chainguard | Chainguard Academy (edu) | 7375a80caabcc31c33ec90f29687ed78c13d16ff ~ fb0efb2537d326ab18c07d620875b8ed2a4b39f3 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论