Report
CVE-2024-42471 Hoch

actions/artifact Path Traversal mit beliebigem Dateischreibzugriff

Kennzahlen

CVSS-Basiswert
7.3
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

actions/artifact ist das GitHub ToolKit zur Entwicklung von GitHub Actions. Versionen des 2.x-Branches vor 2.1.2 sind anfällig für das Schreiben beliebiger Dateien, wenn downloadArtifactInternal, downloadArtifactPublic oder streamExtractExternal zum Extrahieren eines speziell präparierten Artefakts mit Path-Traversal-Dateinamen verwendet werden. CVSS-Basiswert: 7.3 (Hoch). Empfohlene Massnahme: Upgrade auf Version 2.1.2 oder höher; laut Quelle sind keine Workarounds für dieses Problem bekannt.

Changelog

  1. 2026-08-01 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in GitHub Enterprise

Alle Reports zu GitHub Enterprise

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.