top of page


Falha no GitHub Actions da Snowflake expôs token interno do Jira a injeção de comandos
Pesquisadores da Wiz identificaram uma vulnerabilidade de injeção de comandos em um workflow do GitHub Actions no repositório público snowflakedb/snowflake-connector-net, da Snowflake. Durante testes autorizados, a falha permitiu executar comandos a partir de uma issue especialmente preparada e obter um token de API interno do Jira. O problema estava no arquivo ".github/workflows/jira_issue.yml", executado automaticamente quando uma issue pública era aberta no repositório. O
bottom of page