آسیب‌پذیری گیت‌هاب اکشنز اسنو‌فلیک اجازه تزریق دستور را می‌دهد

پژوهشگران امنیت سایبری یک آسیب‌پذیری تزریق گردش کار گیت‌هاب اکشنز را در مخزن اسنو‌فلیک کشف کرده‌اند که امکان اجرای دستورات را فراهم می‌کند.

تتیم تحریریه۱ دقیقه مطالعه۱ بازدید۱۴۰۵/۵/۲۶
آسیب‌پذیری گیت‌هاب اکشنز اسنو‌فلیک اجازه تزریق دستور را می‌دهد

پژوهشگران امنیت سایبری در شرکت ویز (Wiz) آسیب‌پذیری جدیدی از نوع تزریق گردش کار گیت‌هاب اکشنز (GitHub Actions) را در مخزن عمومی snowflakedb/snowflake-connector-net متعلق به اسنو‌فلیک (Snowflake) افشا کرده‌اند که به گفته آن‌ها می‌توان از طریق یک مسئله (Issue) دستکاری‌شده گیت‌هاب برای اجرای دستورات در یک گردش کار حاوی اطلاعات محرمانه داخلی جیرا (Jira) سوءاستفاده کرد.

این مشکل در فایل .github/workflows/jira_issue.yml وجود داشت که هنگام اجرای یک رویداد فعال می‌شد.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.