PT-2024-40157 · Github · Github-Slug-Action
Publicado
2024-02-03
·
Atualizado
2024-02-03
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
versões do github-slug-action anteriores à 1.1.1
versões do github-slug-action anteriores à 2.1.1
Descrição:
O problema está relacionado ao uso de comandos do executador
set-env processados via stdout. Recomenda-se atualizar para uma versão que utilize a sintaxe de arquivo de ambiente.Recomendações:
Para versões anteriores à 1.1.1, atualize para a versão 1.1.1 ou posterior.
Para versões anteriores à 2.1.1, atualize para a versão 2.1.1 ou posterior.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Github-Slug-Action