CyberSectr
Menü
← CVE Veritabanı

CVE-2026-71464

Düşük

Teknik Veri (Otomatik)

CVSS Skoru
3.1
EPSS
—
CWE
CWE-88
KEV Durumu
Hayır

LaunchConfigurationBaseSerializer.scm_branch, Project/JobTemplate/JobLaunch serielleştiricilerinkine benzer şekilde validate_scm_branch() işlevinin leading-dash kontrolü bulunmuyor. Zamanlama ve WFJT Düğümleri, scm_branch olarak --upload-pack=/bin/id'i kabul ediyor. Şu anda jobs.py:1502'de bulunan ValueError kontrolü (derinlikli savunma) ile çalışma zamanında engelleniyor ancak API doğrulama açığı, sadece bir görev katmanı koruyucuına güvenilmesi anlamına geliyor. Bu koruyucunun yeniden düzenlenmesi, bunu RCE'ye yükseltecektir.

Orijinal açıklama (İngilizce)

LaunchConfigurationBaseSerializer.scm_branch has no validate_scm_branch() leading-dash check, unlike Project/JobTemplate/JobLaunch serializers. Schedule and WFJT Node accept --upload-pack=/bin/id as scm_branch. Currently blocked at runtime by jobs.py:1502 ValueError check (defense-in-depth), but the API validation gap means sole reliance on a task-layer guard. Refactoring that guard away would promote this to RCE.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.