Wiz deckte eine Schwachstelle in einem Snowflake-Repository auf, über die sich per Issue Befehle mit Jira-Zugangsdaten ausführen ließen. Der verwundbare Workflow startete automatisch, sobald ein öffentliches Issue eröffnet wurde, und übergab dabei die Umgebungsvariablen JIRA_BASE_URL, JIRA_USER_EMAIL sowie JIRA_API_TOKEN an denselben... Weiterlesen
Intelligence View
Schwachstelle in Snowflake ermöglichte Command Injection über GitHub
Wiz deckte eine Schwachstelle in einem Snowflake-Repository auf, über die sich per Issue Befehle mit Jira-Zugangsdaten ausführen ließen. Der verwundbare Workflow startete automatisch, sobald ein öffentliches Issue eröffnet wurde, und über…
SOCIAL SHARE CARD GENERATOR