Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Satishkumar620

#29665de 53,632
8.8CVSS total
Vulnerabilidades · 1
PT-2026-39646
8.8
2026-05-11
Owasp · Owasp Blt · CVE-2026-42603
**Nome do Software Vulnerável e Versões Afetadas** OWASP BLT versões anteriores a 2.1.2 **Descrição** O OWASP BLT é uma plataforma de testes de QA e divulgação de vulnerabilidades. O arquivo `.github/workflows/pre-commit-fix.yaml` utiliza o gatilho privilegiado `pull request target`, mas realiza o checkout e a execução de código diretamente de um fork. Isso permite a execução remota de código (RCE) com permissões de escrita. **Recomendações** Atualize para a versão 2.1.2.