Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-63wh-p5fx-h4vc

Опубликовано: 09 окт. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.7

Описание

BBOT's git_clone.py can expose users' GitHub API keys to an attacker-controlled webserver

Summary

Due to unsafe URL handling, bbot's git_clone.py can be made to leak a user's github.com API key to an attacker-controlled webserver.

Impact

A user who has placed their github.com API key in the configuration for any of the following modules:

  • github_codesearch
  • github_workflows
  • gitlab
  • git_clone
  • github_usersearch
  • github_org

may leak it to an untrustworthy server.

Пакеты

Наименование

bbot

pip
Затронутые версииВерсия исправления

< 2.7.0

2.7.0

EPSS

Процентиль: 11%
0.00037
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.7
nvd
4 месяца назад

BBOT's git_clone module could be abused to disclose a GitHub API key to an attacker controlled server with a malicious formatted git URL.

EPSS

Процентиль: 11%
0.00037
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-200