Ad

CVE-2026-57897

MEDIUM CVSS 3.1: 6,5 EPSS 0.30%
Обновлено 13 августа 2026
Cross-Repo
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-200 (Раскрытие информации), CWE-863 (Неправильная авторизация)
Поставщик Cross-Repo
Публичный эксплойт Нет

Раскрытие информации о перекрестных репо с помощью API-интерфейсов запуска/задания действий на уровне организации

Показать оригинальное описание (EN)

Cross-Repo Information Disclosure via Org-Level Actions Run/Job APIs

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1