QID 995630
Date Published: 2023-10-25
QID 995630: GO (Go) Security Update for github.com/artifacthub/hub (GHSA-9pc8-m4vp-ggvf)
During a security audit of Artifact Hub's code base, a security researcher at OffSec identified a bug in which a default unsafe rego built-in was allowed to be used when defining authorization policies.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-9pc8-m4vp-ggvf for updates and patch information.
Vendor References
- GHSA-9pc8-m4vp-ggvf -
github.com/advisories/GHSA-9pc8-m4vp-ggvf
CVEs related to QID 995630
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-9pc8-m4vp-ggvf | github.com/artifacthub/hub |
|