LOW 3.5 Maven
In Quarkus, git credentials could be inadvertently published
GHSA-7g97-7r3c-5cc6 · CVE-2024-1979
Published · Modified
AI SAST
Find this class of vulnerability in your own code
Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.
Description
A vulnerability was found in Quarkus. In certain conditions related to the CI process, git credentials could be inadvertently published, which could put the git repository at risk.
References
- ADVISORY https://nvd.nist.gov/vuln/detail/CVE-2024-1979
- WEB https://github.com/quarkusio/quarkus/issues/38055
- WEB https://github.com/quarkusio/quarkus/commit/3a3b0d739222a2e476e085a955cfa090739f5924
- WEB https://github.com/quarkusio/quarkus/commit/5bc05ee35365a905f0e9e37f248c38688a81caaf
- WEB https://access.redhat.com/errata/RHSA-2024:1662
- WEB https://access.redhat.com/security/cve/CVE-2024-1979
- WEB https://bugzilla.redhat.com/show_bug.cgi?id=2266690
- PACKAGE https://github.com/quarkusio/quarkus
Ready to move
Start Securing
Free, no credit card | First findings in minutes