كل الثغرات
متوسطCVE-2026-48758
ثغرة أمنية في sigstore-js تسمح بتغيير نوع الحمولة بعد التوقيع
32
درجة الخطر
5.4
CVSS
—
EPSS
CWE-347
التصنيف
الوصف
تؤدي الثغرة في دالة preAuthEncoding إلى استخدام ترميز ascii بدلاً من الترميز الصحيح، مما يسمح بتغيير نوع الحمولة بعد التوقيع دون إبطال التوقيع.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/sigstore/sigstore-js/commit/b5aa4f1f8d2db0a9dfa6430fb114d9c2f1c304f7 https://github.com/sigstore/sigstore-js/pull/1657 https://github.com/sigstore/sigstore-js/releases/tag/%40sigstore%2Fcore%403.2.1 https://github.com/sigstore/sigstore-js/security/advisories/GHSA-jfc7-64v2-mr8c NVD — CVE-2026-48758
نُشرت: 2026-07-14