Backstage — это открытая среда для создания порталов для разработчиков. До версии 3.1.4 вредоносный шаблон scaffolder мог обходить механизм редактирования журнала для извлечения секретов, предоставленных при прохождении через журналы событий задач. Эта проблема исправлена в версии 3.1.4.
Показать оригинальное описание (EN)
Backstage is an open framework for building developer portals. Prior to version 3.1.4, a malicious scaffolder template can bypass the log redaction mechanism to exfiltrate secrets provided run through task event logs. This issue has been patched in version 3.1.4.
Характеристики атаки
Последствия
Строка CVSS v3.1