vulnerability in envbuilder project

Abierto
#484 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
25/100
Tipo de issue
Error
Claridad
Necesita aclaración
Estado de actividad
Estancado
Stack tecnológico
go
Área
security

Línea de trabajo

No se identifica ningún archivo, prueba ni punto de entrada. Comienza rastreando el uso que hace envbuilder de github.com/coder/coder/v2 y la ruta de registro de Workspace Agent; confirma que la actualización de dependencias y el comportamiento del registro abordan la exposición denunciada de variables de entorno en texto plano.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

While working on envbuilder project, I discovered a vulnerability (CVE-2025-66411) in the github.com/coder/coder/v2 package. The issue occurs because the Workspace Agent logs sensitive environment variables in plaintext without sanitization. Updating to the patched version and disabling agent logs temporarily mitigates the risk.

CVE Link
CVE Report

Lenguaje dominante
Go
Estrellas
300
Forks
64
Merge medio
20 min
PR fusionados (30 d)
1

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de coder/envbuilder

Todos los issues de coder/envbuilder

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.