Описание
Bullfrog is a GithHb Action to block unauthorized outbound traffic in GitHub workflows. Prior to version 0.8.4, using tcp breaks blocking and allows DNS exfiltration. This can result in sandbox bypass. Version 0.8.4 fixes the issue.
Ссылки
- Patch
- Release Notes
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.8.4 (исключая)
cpe:2.3:a:bullfrogsec:bullfrog:*:*:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.00103
Низкий
6.2 Medium
CVSS3
8.6 High
CVSS3
Дефекты
CWE-201
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 6.2
fstec
9 месяцев назад
Уязвимость инструмента блокировки несанкционированного исходящего трафика в рабочих процессах GitHub Bullfrog, связанная с раскрытием информации при передаче данных, позволяющая нарушителю обойти защитный механизм песочницы
EPSS
Процентиль: 29%
0.00103
Низкий
6.2 Medium
CVSS3
8.6 High
CVSS3
Дефекты
CWE-201
NVD-CWE-noinfo