Повідомлення про вразливість і її усунення опублікувала Strix; незалежного підтвердження в матеріалах немає.

Strix повідомила, що знайшла в образі Baseten, який можна було завантажити без токена або авторизації, чинний персональний токен GitHub з адміністративним доступом до внутрішніх репозиторіїв. За її даними, Baseten зробила проєкт реєстру закритим і відкликала токен наступного дня.

Strix повідомила, що токен був в історії збирання образу, датованого березнем 2023 року, і працював у липні 2026 року. За даними Strix, токен мав права адміністратора й право запису до основного репозиторію продукту, репозиторію GitOps, де задають бажаний стан кластерів, і Homebrew tap Baseten. Strix заявила, що не копіювала клієнтський репозиторій, нічого не завантажувала й не змінювала конфігурацію, а відразу надіслала повідомлення про вразливість.

Повідомлення про вразливість і її усунення опублікувала Strix; незалежного підтвердження в матеріалах немає.

Перевірка тверджень:

  • Strix повідомила, що знайшла чинний персональний токен GitHub з адміністративним доступом до внутрішніх репозиторіїв Baseten. (підтверджено лише публікацією-переносником: доказ; «About 25 minutes later, it had a live GitHub token with repository-level admin rights on internal Baseten repos.»)
  • За повідомленням Strix, Baseten зробила проєкт реєстру закритим і відкликала токен наступного дня. (підтверджено лише публікацією-переносником: доказ; «They confirmed the issue as critical, locked down the registry project, and rotated the token by the next afternoon.»)
  • Strix повідомила, що токен був в історії збирання образу, датованого березнем 2023 року, і працював у липні 2026 року. (підтверджено лише публікацією-переносником: доказ; «The image build dated to March 2023 , and the token still worked when we found it in July 2026.»)
  • За даними Strix, токен мав права адміністратора й право запису до основного репозиторію продукту, репозиторію GitOps і Homebrew tap Baseten. (підтверджено лише публікацією-переносником: доказ; «That token had admin and push access to Baseten’s main product repo, the GitOps repo that drives their clusters, and their Homebrew tap»)
  • Strix заявила, що не копіювала клієнтський репозиторій, нічого не завантажувала й не змінювала конфігурацію, а відразу надіслала повідомлення про вразливість. (підтверджено самою публікацією: доказ; «We didn't clone the customer repo, push anything, or change any configuration. We stopped there and wrote the disclosure email immediately.»)
  • Strix повідомила, що образ baseten/baseten-app можна було завантажити без токена або авторизації. (підтверджено лише публікацією-переносником: доказ; «Without any token or auth, Strix could list repositories, obtain anonymous pull tokens, and download the actual image manifests and blobs. That included an image called baseten/baseten-app .»)

Першоджерела:

оцінка 82,8 зі 100 · тип: інцидент