
CVE-2020-15228 수정 (Github-Actions의 set-env, add-path)
이 스크립트는 GitHub 액션 파일의 줄을 변경합니다.
디렉터리 이름을 입력하면 ".sh" 또는 ".yml" 확장자를 가진 모든 파일을 검색합니다.
다음 줄을 인식합니다:
echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"
모든 줄이 다음으로 다시 작성됩니다:
echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV
그리고
run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"
는
run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV
로 변경됩니다.
다음과 같이 이 스크립트를 직접 적용할 수 있습니다. "your_repo/.github/workflows" 디렉터리 내의 모든 ".sh" 및 ".yml" 파일이 업데이트됩니다.
curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows
이 프로젝트가 유용했다면 "별표(star)"를 눌러주세요.
add-path에 대한 작업 예제가 없습니다. 현재는 업데이트되지 않습니다.
원하는 변환을 알려주시면 추가하겠습니다. 감사합니다.