github-action-merge-dependabot 安全漏洞 CVE-2022-29220 CNNVD-202205-4315

4.0 AV AC AU C I A
发布: 2022-05-31
修订: 2024-11-21

github-action-merge-dependabot是用于自动批准和合并dependabot PR。 github-action-merge-dependabot 3.2.0 之前版本存在安全漏洞,该漏洞源于不会检查是否使用正确的 GPG 密钥验证了dependabot 创建的提交。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息