PT-2024-40157 · Github · Github-Slug-Action

Publicado

2024-02-03

·

Atualizado

2024-02-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
versões do github-slug-action anteriores à 1.1.1
versões do github-slug-action anteriores à 2.1.1
Descrição:
O problema está relacionado ao uso de comandos do executador set-env processados via stdout. Recomenda-se atualizar para uma versão que utilize a sintaxe de arquivo de ambiente.
Recomendações:
Para versões anteriores à 1.1.1, atualize para a versão 1.1.1 ou posterior.
Para versões anteriores à 2.1.1, atualize para a versão 2.1.1 ou posterior.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-7F32-HM4H-W77Q

Produtos afetados

Github-Slug-Action