Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-47775

Опубликовано: 14 мая 2025
Источник: nvd
CVSS3: 6.2
CVSS3: 8.6
EPSS Низкий

Описание

Bullfrog is a GithHb Action to block unauthorized outbound traffic in GitHub workflows. Prior to version 0.8.4, using tcp breaks blocking and allows DNS exfiltration. This can result in sandbox bypass. Version 0.8.4 fixes the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bullfrogsec:bullfrog:*:*:*:*:*:*:*:*
Версия до 0.8.4 (исключая)

EPSS

Процентиль: 29%
0.00103
Низкий

6.2 Medium

CVSS3

8.6 High

CVSS3

Дефекты

CWE-201
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.2
github
9 месяцев назад

Bullfrog's DNS over TCP bypasses domain filtering

CVSS3: 6.2
fstec
9 месяцев назад

Уязвимость инструмента блокировки несанкционированного исходящего трафика в рабочих процессах GitHub Bullfrog, связанная с раскрытием информации при передаче данных, позволяющая нарушителю обойти защитный механизм песочницы

EPSS

Процентиль: 29%
0.00103
Низкий

6.2 Medium

CVSS3

8.6 High

CVSS3

Дефекты

CWE-201
NVD-CWE-noinfo