Retour à la veille

CVE-2026-14978

Publié : 19 août 2026
Modifié : 19 août 2026
Lien officiel NVD
Score CVSS
5.5
MEDIUM

Description détaillée

HashiCorp go-slug 0.4.0 through 0.18.2 could allow a local attacker to bypass .terraformignore exclusions and cause sensitive files to be included in Terraform slug uploads due to improper handling of Unicode normalization during path matching.

Vecteur d'attaque (CVSS)

Vecteur brut :CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Références et Patchs