Сообщение об уязвимости и её устранении опубликовано Strix; независимого подтверждения в материалах нет.

Strix сообщила, что нашла в образе baseten/baseten-app, который можно было скачать без токена или авторизации, действующий персональный токен GitHub с правами администратора на внутренних репозиториях. По её данным, Baseten сделала проект реестра закрытым и отозвала токен на следующий день.

Strix сообщила, что токен находился в истории сборки образа, датированной мартом 2023 года, и работал в июле 2026 года. По данным Strix, токен давал права администратора и право на запись в основной репозиторий продукта, репозиторий GitOps, где задают желаемое состояние кластеров, и репозиторий Baseten для Homebrew.

Strix заявила, что не копировала клиентский репозиторий, ничего не загружала и не меняла конфигурацию, а сразу отправила сообщение об уязвимости.

Проверка утверждений:

  • Strix сообщила, что нашла действующий персональный токен GitHub с правами администратора на внутренних репозиториях Baseten. (подтверждено только публикацией-переносчиком: доказательство; «About 25 minutes later, it had a live GitHub token with repository-level admin rights on internal Baseten repos.»)
  • По сообщению Strix, Baseten сделала проект реестра закрытым и отозвала токен на следующий день. (подтверждено только публикацией-переносчиком: доказательство; «They confirmed the issue as critical, locked down the registry project, and rotated the token by the next afternoon.»)
  • Strix сообщила, что токен находился в истории сборки образа, датированной мартом 2023 года, и работал в июле 2026 года. (подтверждено только публикацией-переносчиком: доказательство; «The image build dated to March 2023 , and the token still worked when we found it in July 2026.»)
  • По данным Strix, токен давал права администратора и право на запись в основной репозиторий продукта, репозиторий GitOps и репозиторий Baseten для Homebrew. (подтверждено только публикацией-переносчиком: доказательство; «That token had admin and push access to Baseten’s main product repo, the GitOps repo that drives their clusters, and their Homebrew tap»)
  • Strix заявила, что не копировала клиентский репозиторий, ничего не загружала и не меняла конфигурацию, а сразу отправила сообщение об уязвимости. (подтверждено самой публикацией: доказательство; «We didn't clone the customer repo, push anything, or change any configuration. We stopped there and wrote the disclosure email immediately.»)
  • Strix сообщила, что образ baseten/baseten-app можно было скачать без токена или авторизации. (подтверждено только публикацией-переносчиком: доказательство; «Without any token or auth, Strix could list repositories, obtain anonymous pull tokens, and download the actual image manifests and blobs. That included an image called baseten/baseten-app .»)

Первоисточники:

оценка 82,8 из 100 · тип: инцидент