Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fhildfshjkdsaiojsga

#27773de 53,640
9.2CVSS total
Vulnerabilidades · 1
PT-2022-27790
9.2
2022-12-28
Liuos · Liuos · CVE-2022-46179
**Nome do software vulnerável e versões afetadas** Versões 0.1.0 e anteriores do LiuOS **Descrição** O LiuOS é um pequeno projeto em Python que imita as funções de um sistema operacional comum. A vulnerabilidade permite que um invasor defina a variável de ambiente `GITHUB ACTIONS` com qualquer valor que não seja `null` ou `true`, o que lhe permite ignorar as verificações de autenticação. Um script de teste é executado em vez de permitir o login quando a variável é definida como `true`. **Recomendações** Para as versões 0.1.0 e anteriores, uma solução alternativa possível é verificar a variável de ambiente `GITHUB ACTIONS` e defini-la como `null` para forçar as verificações de credenciais. Atualize para o commit mais recente (c658b4f3e57258acf5f6207a90c2f2169698ae22), que exige que a variável `GITHUB ACTIONS` seja definida como true, impedindo assim que invasores ignorem as verificações de autenticação.