actions
- Tổng số sản phẩm trong hệ sinh thái
- 3
- Tổng số lỗ hổng (90 ngày)
- 0
vi
Xác minh để phân tích hồ sơ bảo mật
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2025-5890actions toolkit glob internal-pattern.ts globEscape redos | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngtoolkit | Ngày phát hành09/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-42471Arbitrary File Write via artifact extraction in actions/artifact | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngtoolkit | Ngày phát hành02/09/2024 | Mức độ nghiêm trọngCao |
CVE-2022-39321GitHub Actions Runner vulnerable to Docker Command Escaping | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngrunner | Ngày phát hành25/10/2022 | Mức độ nghiêm trọngCao |
CVE-2022-35954Delimiter injection vulnerability in @actions/core exportVariable | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngtoolkit | Ngày phát hành13/08/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2020-15228Environment Variable Injection in GitHub Actions | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngtoolkit | Ngày phát hành01/10/2020 | Mức độ nghiêm trọngThấp |
CVE-2020-11021HTTP request which redirect to another hostname do not strip authorization header in Actions Http-Client | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởnghttp-client | Ngày phát hành29/04/2020 | Mức độ nghiêm trọngTrung bình |