Git-tag-annotation-action Project ≫ Git-tag-annotation-action
1 Schwachstelle gefunden
Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.6
CVE-2020-15272
- EPSS 0.34%
- Veröffentlicht 26.10.2020 19:15:12
- Zuletzt bearbeitet 21.11.2024 05:05:14
In the git-tag-annotation-action (open source GitHub Action) before version 1.0.1, an attacker can execute arbitrary (*) shell commands if they can control the value of [the `tag` input] or manage to alter the value of [the `GITHUB_REF` environment v...
1