آسیب‌پذیری گیت‌هاب اکشنز اسنوفلیک امکان تزریق دستور را فراهم می‌کند

پژوهشگران امنیتی آسیب‌پذیری تزریق ورک‌فلو را در مخزن عمومی اسنوفلیک کشف کردند که به اجرای دستورات می‌انجامد.

تتیم تحریریه۱ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۲۷
آسیب‌پذیری گیت‌هاب اکشنز اسنوفلیک امکان تزریق دستور را فراهم می‌کند

پژوهشگران امنیت سایبری در شرکت ویز (Wiz) یک آسیب‌پذیری جدید تزریق گردش کار (Workflow Injection) در مخزن عمومی snowflakedb/snowflake-connector-net متعلق به شرکت اسنوفلیک (Snowflake) افشا کرده‌اند. به گفته آن‌ها، این نقص می‌تواند از طریق یک مشکل دستکاری‌شده در گیت‌هاب (GitHub issue) برای اجرای دستورات در یک گردش کار حاوی اطلاعات احراز هویت داخلی جیرا (Jira) مورد بهره‌برداری قرار گیرد.

این مشکل در مسیر .github/workflows/jira_issue.yml وجود داشت که با اجرای یک...

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.