كل الثغرات
عالٍCVE-2026-48815
ثغرة أمنية في sigstore-js تسمح بقبول شهادات غير مصرح بها
45
درجة الخطر
7.5
CVSS
—
EPSS
CWE-347
التصنيف
الوصف
تؤدي ثغرة في مكتبة sigstore-js إلى تجاهل خيار certificateOIDs عند التحقق من الشهادات، مما يسمح بتقديم شهادات غير مصرح بها. تم إصلاح هذه المشكلة في الإصدار 4.1.1.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/sigstore/sigstore-js/commit/7845532f9d17f6f765363dbee82b01bd159fb52b https://github.com/sigstore/sigstore-js/pull/1658 https://github.com/sigstore/sigstore-js/releases/tag/sigstore%404.1.1 https://github.com/sigstore/sigstore-js/security/advisories/GHSA-52v5-jr5w-gjxr NVD — CVE-2026-48815
نُشرت: 2026-07-14