tj-actions/branch-names Contains Command Injection Vulnerability
Una herramienta de GitHub Action que procesa nombres de ramas y etiquetas no sanitiza correctamente su salida, permitiendo que atacantes inyecten comandos maliciosos en flujos de trabajo que usan esta herramienta. Esto puede llevar a la ejecución de código arbitrario en flujos de trabajo posteriores.
La acción contiene una vulnerabilidad de inyección de comandos (CWE-77) a través de salida sin escapar de nombres de rama/etiqueta. A pesar de sanitización interna, las salidas no se escapan adecuadamente para contextos de shell, permitiendo que nombres de ramas especialmente diseñados se ejecuten e inyecten comandos arbitrarios en flujos de trabajo consumidores. Las precondiciones incluyen usar versiones vulnerables de la acción (8.2.1 e inferiores) y procesar nombres de ramas o etiquetas controlados por atacantes.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →