脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Black's vulnerable version parsing leads to RCE in GitHub Action
脆弱性説明
Black is the uncompromising Python code formatter. Black provides a GitHub action for formatting code. This action supports an option, use_pyproject: true, for reading the version of Black to use from the repository pyproject.toml. A malicious pull request could edit pyproject.toml to use a direct URL reference to a malicious repository. This could lead to arbitrary code execution in the context of the GitHub Action. Attackers could then gain access to secrets or permissions available in the context of the action. Version 26.3.0 fixes this vulnerability.
CVSS情報
N/A
脆弱性タイプ
输入验证不恰当
脆弱性タイトル
Black 输入验证错误漏洞
脆弱性説明
Black是Python Software Foundation开源的一个 Python 代码格式化程序。 Black 26.3.0之前版本存在输入验证错误漏洞,该漏洞源于恶意拉取请求可配置使用恶意仓库URL,可能导致任意代码执行。
CVSS情報
N/A
脆弱性タイプ
N/A