Improper Sanitization of Branch Name Leads to Arbitrary Code Injection
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma ferramenta do GitHub Actions não desinfeta corretamente nomes de branches, permitindo que atacantes injetem e executem código arbitrário ao criar um branch com nome especialmente construído. Isso pode levar ao roubo de segredos ou abuso de permissões do token GitHub.
A ação tj-actions/branch-names manipula inadequadamente as variáveis de contexto github.event.pull_request.head.ref e github.head_ref dentro de um step run, falhando em desinfectar nomes de branch antes da execução em shell. Um atacante pode criar um branch malicioso para alcançar injeção de código arbitrário e potencialmente exfiltrar segredos ou escalar permissões através do abuso de GITHUB_TOKEN.