پژوهشگران امنیت سایبری در شرکت ویز (Wiz) آسیبپذیری جدیدی از نوع تزریق گردش کار گیتهاب اکشنز (GitHub Actions) را در مخزن عمومی snowflakedb/snowflake-connector-net متعلق به اسنوفلیک (Snowflake) افشا کردهاند که به گفته آنها میتوان از طریق یک مسئله (Issue) دستکاریشده گیتهاب برای اجرای دستورات در یک گردش کار حاوی اطلاعات محرمانه داخلی جیرا (Jira) سوءاستفاده کرد.
این مشکل در فایل .github/workflows/jira_issue.yml وجود داشت که هنگام اجرای یک رویداد فعال میشد.
