V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-41249
ANC
Высокий

CoreShop - это улучшенное решение для электронной коммерции Pimcore. В версиях 5.0.1 - 5.1.0-beta.1 рабочий процесс GitHub Actions (`.githu…

CVSS
8.2
Высокий
EPSS
0.00
p34
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

CoreShop - это улучшенное решение для электронной коммерции Pimcore. В версиях 5.0.1 - 5.1.0-beta.1 рабочий процесс GitHub Actions (`.github/workflows/static.yml`) использует триггер `pull_request_target`, но опасно проверяет непроверенную код из головы запроса на вытягивание (`ref: ${{github.event.pull_request.ref }}`). Впоследствии он выполняет скрипт (`bin/console) из этой ненадежной проверки. Это позволяет любому внешнему злоумышленнику достичь удаленного исполнения кода (RCE) на бегуне GitHub Actions, просто отправив вредоносный запрос на вытягивание. Также известна как уязвимость «Pwn Request». На момент публикации `pull_request_target` все еще находится в файле.

Теги · CWE
Без аутентификации
CWE-94
CAPEC-35
CAPEC-77
CAPEC-242
Затронутые продукты
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.004 · p34
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается