Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-30154

Опубликовано: 19 мар. 2025
Источник: nvd
CVSS3: 8.6
EPSS Средний

Описание

reviewdog/action-setup is a GitHub action that installs reviewdog. reviewdog/action-setup@v1 was compromised March 11, 2025, between 18:42 and 20:31 UTC, with malicious code added that dumps exposed secrets to Github Actions Workflow Logs. Other reviewdog actions that use reviewdog/action-setup@v1 that would also be compromised, regardless of version or pinning method, are reviewdog/action-shellcheck, reviewdog/action-composite-template, reviewdog/action-staticcheck, reviewdog/action-ast-grep, and reviewdog/action-typos.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:reviewdog:action-ast-grep:*:*:*:*:*:*:*:*
Версия до 1.26.2 (исключая)
cpe:2.3:a:reviewdog:action-composite-template:*:*:*:*:*:*:*:*
Версия до 0.20.2 (исключая)
cpe:2.3:a:reviewdog:action-setup:1:*:*:*:*:*:*:*
cpe:2.3:a:reviewdog:action-shellcheck:*:*:*:*:*:*:*:*
Версия до 1.29.2 (исключая)
cpe:2.3:a:reviewdog:action-staticcheck:*:*:*:*:*:*:*:*
Версия до 1.26.2 (исключая)
cpe:2.3:a:reviewdog:action-typos:*:*:*:*:*:*:*:*
Версия до 1.17.2 (исключая)

EPSS

Процентиль: 94%
0.15395
Средний

8.6 High

CVSS3

Дефекты

CWE-506
NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.6
github
11 месяцев назад

Multiple Reviewdog actions were compromised during a specific time period

CVSS3: 8.6
fstec
11 месяцев назад

Уязвимость компонента reviewdog/action-setup платформы для совместной разработки GitHub, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 94%
0.15395
Средний

8.6 High

CVSS3

Дефекты

CWE-506
NVD-CWE-Other