Skim은 파일, 줄, 명령을 통해 설계된 퍼지 파인더입니다. .github/workflows/pr.yml의 파일 생성 작업은 공격자가 제어하는 포크 코드를 확인하고 SKIM_RS_BOT_PRIVATE_KEY 및 GITHUB_TOKEN(contents:write)에 대한 액세스 권한을 사용하여 Cargo Run을 통해 이를 실행합니다. 악용을 방지하는 게이트는 없습니다. 모든 GitHub 사용자는 포크에서 끌어오기 요청을 열어 이를 트리거할 수 있습니다. 이 취약점은 bf63404ad51985b00ed304690ba9d477860a5a75 커밋으로 수정되었습니다.
Skim은 파일, 줄, 명령을 통해 설계된 퍼지 파인더입니다. .github/workflows/pr.yml의 파일 생성 작업은 공격자가 제어하는 포크 코드를 확인하고 SKIM_RS_BOT_PRIVATE_KEY 및 GITHUB_TOKEN(contents:write)에 대한 액세스 권한을 사용하여 Cargo Run을 통해 이를 실행합니다. 악용을 방지하는 게이트는 없습니다. 모든 GitHub 사용자는 포크에서 끌어오기 요청을 열어 이를 트리거할 수 있습니다. 이 취약점은 bf63404ad51985b00ed304690ba9d477860a5a75 커밋으로 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 74.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 88.80 |
VPI 공식 vpi-v1 기준