Ad

CVE-2026-58444

MEDIUM CVSS 3.1: 4,3 EPSS 0.24%
Обновлено 14 августа 2026
Personal
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Personal
Публичный эксплойт Нет

Обход принудительного применения области токена личного доступа на домашней странице репозитория («GET /{owner}/{repo}») раскрывает содержимое частного репозитория.

Показать оригинальное описание (EN)

Personal access token scope enforcement bypass on the repository home page (`GET /{owner}/{repo}`) discloses private repository contents

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1