Pubblicato il 2026-07-23 · Fonte: NVD NIST
La vulnerabilità CVE-2024-58354 è una vulnerabilità di takeover del repository che colpisce il repository cal.com (in precedenza noto come cal.diy). Questa vulnerabilità si verifica a causa dell'utilizzo del trigger pull_request_target con permessi di scrittura predefiniti nel workflow GitHub Actions. Ciò consente agli attaccanti di eseguire comandi arbitrari con il token GITHUB_TOKEN a scopo di scrittura, compromettendo il repository. La vulnerabilità è classificata come critica con un punteggio CVSS di 9,9.
Un attaccante può sfruttare questa vulnerabilità per aprire una richiesta di pull che esegue comandi arbitrari con il token GITHUB_TOKEN a scopo di scrittura. Ciò gli consente di eseguire azioni come push di commit, merge o mutazione di richieste di pull, aggiunta o eliminazione di commenti e eliminazione o forzatura di push di branch, compromettendo così il repository. La vulnerabilità colpisce il ramo principale del repository.
Vendor: N/A
Prodotti: N/A
Purtroppo, non è disponibile una versione patchata per questa vulnerabilità. Pertanto, si consiglia di adottare pratiche di sicurezza generali come il monitoraggio costante delle attività del repository, la limitazione degli accessi e la verifica delle autorizzazioni. Inoltre, è importante tenere d'occhio gli aggiornamenti ufficiali per una possibile patch o soluzione.
La vulnerabilità CVE-2024-58354 è una vulnerabilità di takeover del repository che colpisce il repository cal.com, consentendo agli attaccanti di eseguire comandi arbitrari con il token GITHUB_TOKEN a scopo di scrittura.
Un attaccante può sfruttare questa vulnerabilità per compromettere il repository, eseguendo azioni come push di commit, merge o mutazione di richieste di pull, aggiunta o eliminazione di commenti e eliminazione o forzatura di push di branch.
Purtroppo, non è disponibile una versione patchata. Si consiglia di adottare pratiche di sicurezza generali come il monitoraggio costante delle attività del repository, la limitazione degli accessi e la verifica delle autorizzazioni.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.