Ad

CVE-2026-58416

HIGH CVSS 3.1: 7,1 EPSS 0.25%
Обновлено 13 августа 2026
Fork-PR
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-280, CWE-863 (Неправильная авторизация)
Поставщик Fork-PR
Публичный эксплойт Нет

Задача Fork-PR Actions может читать третий частный репозиторий через ветку совместного владельца (отсутствует защита fork-PR)

Показать оригинальное описание (EN)

Fork-PR Actions task can read a third private repository via the collaborative-owner branch (missing fork-PR guard)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1