PT-2026-78370 · Renovate · Renovate
CVE-2019-25766
·
Publicado
2026-08-19
·
Atualizado
2026-08-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Renovate versões 13.87.0 até 19.38.6
Description
Tokens temporários de repositório são vazados em comentários de pull requests durante cenários específicos de falha de atualização do Go Modules. Isso permite que qualquer usuário com permissão para visualizar os comentários do pull request afetado obtenha os tokens expostos.
Recommendations
Atualizar para a versão 19.38.7.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Renovate