CVE-2025-32111
CVE-2025-32111
Título es
CVE-2025-32111
Vie, 04/04/2025 – 07:15
Tipo
CWE-260
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2025-32111
Descripción es
La imagen de Docker de acme.sh anterior a 40b6db6 se basa en un archivo .github/workflows/dockerhub.yml que carece de "persist-credentials: false" para acciones/pago.
Descripción en
The Docker image from acme.sh before 40b6db6 is based on a .github/workflows/dockerhub.yml file that lacks "persist-credentials: false" for actions/checkout.
04/04/2025
04/04/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
Gravedad 3.1 (CVSS 3.1 Base Score)
8.70
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH
Referencias
Enviar en el boletín
Off