Ad

CVE-2026-58440

MEDIUM CVSS 3.1: 6,8 EPSS 0.28%
Обновлено 14 августа 2026
Webhooks
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-284 (Неправильный контроль доступа)
Поставщик Webhooks
Публичный эксплойт Нет

Веб-хуки, созданные соавтором, продолжают активироваться после отзыва доступа к их репозиторию → продолжающаяся фильтрация в реальном времени содержимого частного репозитория (неполная очистка отзыва в `DeleteCollaboration`)

Показать оригинальное описание (EN)

Webhooks created by a collaborator keep firing after their repo access is revoked → ongoing real-time exfiltration of private repo content (incomplete revocation cleanup in `DeleteCollaboration`)

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1