پژوهشگران امنیت سایبری در شرکت ویز (Wiz) یک آسیبپذیری جدید تزریق گردش کار (Workflow Injection) در مخزن عمومی snowflakedb/snowflake-connector-net متعلق به شرکت اسنوفلیک (Snowflake) افشا کردهاند. به گفته آنها، این نقص میتواند از طریق یک مشکل دستکاریشده در گیتهاب (GitHub issue) برای اجرای دستورات در یک گردش کار حاوی اطلاعات احراز هویت داخلی جیرا (Jira) مورد بهرهبرداری قرار گیرد.
این مشکل در مسیر .github/workflows/jira_issue.yml وجود داشت که با اجرای یک...
