# N/A
## 漏洞描述
### 概述
tj-actions changed-files 在版本 46 之前的某些特定版本中存在漏洞,允许远程攻击者通过读取 actions 日志来发现机密信息。
### 影响版本
- 版本 v1 到 v45.0.7 在 2025-03-14 和 2025-03-15 期间曾被威胁参与者修改,指向包含恶意代码 `updateFeatures` 的提交 `0e58ed8`。
### 细节
攻击者可以利用此漏洞读取 actions 日志文件,并从中提取敏感信息。受影响的版本 v1 到 v45.0.7 被一个威胁行为者进行了篡改,使这些标签指向包含恶意代码的提交 `0e58ed8`。
### 影响
- 远程攻击者可以通过读取 actions 日志来发现机密信息。
- 恶意修改影响了特定日期范围内的版本。
标题: Aftercare for Users of Versions with Potentially Exposed Secrets · Issue #2477 · tj-actions/changed-files -- 🔗来源链接
标签:
标题: CVE-2025-30066: tj-actions Supply Chain Attack & How to Detect It with Sweet Security -- 🔗来源链接
标签:
标题: changed-files/README.md at 45fb12d7a8bedb4da42342e52fe054c6c2c3fd73 · tj-actions/changed-files · GitHub -- 🔗来源链接
标签:
标题: [BUG] Pretty sure this repo got hacked and if you use this it will send your secrets to a hacker · Issue #2464 · tj-actions/changed-files -- 🔗来源链接
标签:
标题: modal-examples is using a compromised tj-actions/changed-files GitHub action (CVE-2025-30066) · Issue #1100 · modal-labs/modal-examples -- 🔗来源链接
标签:
标题: arduino-esp32 is using a compromised tj-actions/changed-files GitHub action (CVE-2025-30066) · Issue #11127 · espressif/arduino-esp32 -- 🔗来源链接
标签:
标题: Harden-Runner detection: tj-actions/changed-files action is compromised - StepSecurity -- 🔗来源链接
标签: