Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r33m-965m-8chx

Опубликовано: 27 мар. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 8.3
CVSS3: 6.5

Описание

Wazuh version 4.12.0 contains an exposure vulnerability in GitHub Actions workflow artifacts that allows attackers to extract the GITHUB_TOKEN from uploaded artifacts. Attackers can use the exposed token within a limited time window to perform unauthorized actions such as pushing malicious commits or altering release tags.

Wazuh version 4.12.0 contains an exposure vulnerability in GitHub Actions workflow artifacts that allows attackers to extract the GITHUB_TOKEN from uploaded artifacts. Attackers can use the exposed token within a limited time window to perform unauthorized actions such as pushing malicious commits or altering release tags.

EPSS

Процентиль: 32%
0.00387
Низкий

8.3 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 6.5
nvd
6 месяцев назад

Wazuh version 4.12.0 contains an exposure vulnerability in GitHub Actions workflow artifacts that allows attackers to extract the GITHUB_TOKEN from uploaded artifacts. Attackers can use the exposed token within a limited time window to perform unauthorized actions such as pushing malicious commits or altering release tags.

CVSS3: 6.5
fstec
больше 1 года назад

Уязвимость конфигурационного файла 4_testintegration_fim-tier-0-1-win.yml платформы для мониторинга безопасности и обнаружения угроз Wazuh, позволяющая нарушителю получить доступ на чтение и изменение данных

EPSS

Процентиль: 32%
0.00387
Низкий

8.3 High

CVSS4

6.5 Medium

CVSS3

Дефекты

CWE-522