PT-2026-62112 · Unknown · Meltanohub
CVE-2026-47690
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
MeltanoHub versões anteriores ao commit 923820de8f64d753951fbbd54f7282a3d5f75173
Description
Uma falha na configuração do fluxo de trabalho permite a exfiltração do
GITHUB TOKEN que possui permissões de escrita no repositório. Isso ocorre porque o fluxo de trabalho utiliza pull request target, um gatilho que é executado no contexto do repositório base e concede acesso a segredos.Recommendations
Atualize para o commit 923820de8f64d753951fbbd54f7282a3d5f75173.
Exploit
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Meltanohub