Vulnerabilidad en GitHub (CVE-2024-34079)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
14/05/2024
Última modificación:
14/05/2024
Descripción
octo-sts es una aplicación de GitHub que actúa como un servicio de token de seguridad (STS) para la API de Github. Esta vulnerabilidad puede aumentar la utilización de recursos del servicio STS y, combinada con un volumen de tráfico significativo, podría provocar una denegación de servicio. Esta vulnerabilidad se solucionó en 0.1.0.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA



