Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2024-58354
Siddet Derecesi:CRITICAL
CVSS Skoru:3.1
Etkilenen Surumler:by a repository takeover vulnerability in its GitHub Actions workflows
Yayinlanma Tarihi:30.07.2026

Zafiyet Detayı (Turkce)

cal.com (calcom deposu, daha sonra cal.diy olarak yeniden adlandırıldı), GitHub Eylemleri iş akışlarındaki bir depo devralma güvenlik açığından etkileniyor. İş akışı pr.yml, havuzun varsayılan yazma izinleriyle pull_request_target tetikleyicisini kullanır ve bunları check-types.yml'ye aktarır. check-types.yml daha sonra saldırganın gönderdiği çekme isteği kodunu 'tehlikeli' bir şekilde kontrol eder (...

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule