Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GitHub (CVE-2024-34079)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
14/05/2024
Última modificación:
14/05/2024

Descripción

octo-sts es una aplicación de GitHub que actúa como un servicio de token de seguridad (STS) para la API de Github. Esta vulnerabilidad puede aumentar la utilización de recursos del servicio STS y, combinada con un volumen de tráfico significativo, podría provocar una denegación de servicio. Esta vulnerabilidad se solucionó en 0.1.0.