CVE-2026-71464
DüşükTeknik Veri (Otomatik)
- CVSS Skoru
- 3.1
- EPSS
- —
- CWE
- CWE-88
- KEV Durumu
- Hayır
LaunchConfigurationBaseSerializer.scm_branch, Project/JobTemplate/JobLaunch serielleştiricilerinkine benzer şekilde validate_scm_branch() işlevinin leading-dash kontrolü bulunmuyor. Zamanlama ve WFJT Düğümleri, scm_branch olarak --upload-pack=/bin/id'i kabul ediyor. Şu anda jobs.py:1502'de bulunan ValueError kontrolü (derinlikli savunma) ile çalışma zamanında engelleniyor ancak API doğrulama açığı, sadece bir görev katmanı koruyucuına güvenilmesi anlamına geliyor. Bu koruyucunun yeniden düzenlenmesi, bunu RCE'ye yükseltecektir.
Orijinal açıklama (İngilizce)
LaunchConfigurationBaseSerializer.scm_branch has no validate_scm_branch() leading-dash check, unlike Project/JobTemplate/JobLaunch serializers. Schedule and WFJT Node accept --upload-pack=/bin/id as scm_branch. Currently blocked at runtime by jobs.py:1502 ValueError check (defense-in-depth), but the API validation gap means sole reliance on a task-layer guard. Refactoring that guard away would promote this to RCE.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
