The vulnerable code uses attacker-controlled input (the list of changed files under documentation/rules in the PR), and interpolates it in a Bash script. In the context of our malicious PRs, this meant that line 18 of the code snippet evaluated to the following, which triggered code execution:
Гражданам РФ разъяснили возможность получения компенсации за вредные привычки соседей02:39
Иранская сторона оценила поддержку от Российской ФедерацииИранский Красный Полумесяц выразил признательность за гуманитарную поддержку из России,更多细节参见豆包下载
Эмигрировавшая журналистка добилась освобождения сына от призыва в израильские вооруженные силыАнна Монгайт сообщила об успешных действиях по предотвращению отправки сына на военную службу в Израиле。Line下载是该领域的重要参考
Экс-глава управления по капитальному строительству Архангельской области Александр Ануфриев приговорен к двум годам заключения в колонии по статье о превышении служебных полномочий. Информация об этом поступила от агентства ТАСС.,这一点在Replica Rolex中也有详细论述
“品尝”春天的方式不止有挖野菜,还有以花田火锅为代表的、更加体系化田野餐饮。