Обход принудительного применения области токена личного доступа на домашней странице репозитория («GET /{owner}/{repo}») раскрывает содержимое частного репозитория.
Показать оригинальное описание (EN)
Personal access token scope enforcement bypass on the repository home page (`GET /{owner}/{repo}`) discloses private repository contents
Характеристики атаки
Последствия
Строка CVSS v3.1