Съобщението за уязвимостта и нейното отстраняване е публикувано от Strix; в материалите няма независимо потвърждение.
Strix съобщи, че е открила в образ на Baseten, който може да бъде изтеглен без токен или удостоверяване, действащ персонален токен за GitHub с административен достъп до вътрешните хранилища на Baseten. Според Strix Baseten е направила проекта в регистъра частен и е отменила токена на следващия ден.
Strix съобщи, че токенът е бил в историята на изграждане на образ от март 2023 г. и е работил през юли 2026 г. Според Strix токенът е имал администраторски права и права за запис в основното хранилище на продукта, хранилището GitOps, където се задава желаното състояние на клъстерите, и хранилището на Baseten за Homebrew. Strix заяви, че не е копирала клиентското хранилище, не е качвала нищо и не е променяла конфигурация, а веднага е изпратила съобщение за уязвимостта.
Съобщението за уязвимостта и нейното отстраняване е публикувано от Strix; в материалите няма независимо потвърждение.
Проверка на твърденията:
- Strix съобщи, че е открила действащ персонален токен за GitHub с административен достъп до вътрешните хранилища на Baseten. (потвърдено само от публикацията-преносител: доказателство; «About 25 minutes later, it had a live GitHub token with repository-level admin rights on internal Baseten repos.»)
- Според Strix Baseten е направила проекта в регистъра частен и е отменила токена на следващия ден. (потвърдено само от публикацията-преносител: доказателство; «They confirmed the issue as critical, locked down the registry project, and rotated the token by the next afternoon.»)
- Strix съобщи, че токенът е бил в историята на изграждане на образ от март 2023 г. и е работил през юли 2026 г. (потвърдено само от публикацията-преносител: доказателство; «The image build dated to March 2023 , and the token still worked when we found it in July 2026.»)
- Според Strix токенът е имал администраторски права и права за запис в основното хранилище на продукта, хранилището GitOps и хранилището на Baseten за Homebrew. (потвърдено само от публикацията-преносител: доказателство; «That token had admin and push access to Baseten’s main product repo, the GitOps repo that drives their clusters, and their Homebrew tap»)
- Strix заяви, че не е копирала клиентското хранилище, не е качвала нищо и не е променяла конфигурация, а веднага е изпратила съобщение за уязвимостта. (потвърдено от самата публикация: доказателство; «We didn't clone the customer repo, push anything, or change any configuration. We stopped there and wrote the disclosure email immediately.»)
- Strix съобщи, че образът baseten/baseten-app може да бъде изтеглен без токен или удостоверяване. (потвърдено само от публикацията-преносител: доказателство; «Without any token or auth, Strix could list repositories, obtain anonymous pull tokens, and download the actual image manifests and blobs. That included an image called baseten/baseten-app .»)
Първоизточници:
оценка 82,8 от 100 · вид: инцидент