漏洞概述 漏洞编号: CVE-2026-76139 漏洞描述: 在运行时执行 的 HEAD,并执行 脚本。该脚本继承触发步骤的完整环境,包括一个 GitHub App 令牌,该令牌对所有仓库具有 、 和 的写访问权限。这可能导致代码注入和完整性检查缺失。 报告时间: 2026-08-19 19:03 UTC 修改时间: 2026-08-19 19:48 UTC 状态: 新 优先级: 高 严重性: 高 组件: 安全响应 环境: 未指定 最后关闭: 未指定 固定版本: 未指定 关闭原因: 未指定 CC列表: 3人(中国) 影响范围 硬件: 所有 操作系统: Linux 目标里程碑: 未指定 分配给: 产品安全 QA联系人: 未指定 文档联系人: 未指定 URL: 未指定 白标: 未指定 依赖项: 未指定 阻塞项: 未指定 树视图: 取决于/阻塞 修复方案 修复版本: 未指定 关闭原因: 未指定 最后关闭: 未指定 POC代码 上游Jira Jira编号: ACM-38658 备注 需要登录才能评论或对此漏洞进行更改。