CVE-2025-47928: Secrets Exfiltration via pull_request_target in GitHub Actions
Security Advisory
CVE-2025-47928
Critical
spotipy
Affected:
- spotipy@4f5759dbfb4506c7b628057
- spotipy@2a4db1aabcb1ac778d
Fixed in:
- spotipy@9dfb7177b8d7bb98a5a6014f
- spotipy@8e6436812a47576f
Referenced CVEs:
CVE-2025-47928 · 9.1
文章内图片已隐藏以节省流量 · Upgrade to Pro to view images & offline archive
This content was auto-fetched from github.com, cleaned by our LLM pipeline, and translated to English. View original.