MSRC был уведомлен компанией Wiz.io, поставщиком решений для безопасности в облаке, в рамках Координированного раскрытия уязвимостей (CVD) о проблеме, при которой клиенты могут случайно настроить создание папки .git в корневом каталоге контента, что ставит их под риск раскрытия информации. Это, в сочетании с приложением, настроенным для обслуживания статического контента, делает возможным для других скачивать файлы, не предназначенные для общего доступа.
msrc.microsoft.com
Azure App Service Linux source repository exposure
Create attached notes ...
