Cybersecurityonderzoekers van Wiz hebben een kwetsbaarheid in de GitHub Actions workflow van Snowflake openbaar gemaakt. Deze kwetsbaarheid zat in de publieke repository snowflakedb/snowflake-connector-net en maakte het mogelijk om via een speciaal opgemaakte GitHub issue command injection uit te voeren binnen een workflow die interne Jira-credentials bevatte.

De kwetsbaarheid bevond zich in het bestand .github/workflows/jira_issue.yml, dat werd uitgevoerd wanneer een publieke issue werd geopend. Hierbij werden gevoelige gegevens zoals JIRA_BASE_URL, JIRA_USER_EMAIL en JIRA_API_TOKEN blootgesteld aan dezelfde workflowstap. De workflow voegde door een aanvaller gecontroleerde waarden van de issue-titel en -inhoud direct in een shell run: blok in, wat de injectie mogelijk maakte. Daarnaast werd er gecontroleerd op een pull request-eigenschap die bij een issue niet bestond, wat volgens GitHub resulteert in een lege string, waardoor de controle niet effectief was.

Wiz gebruikte hun Red Agent-systeem tijdens een geautoriseerde penetratietest om de injectie te exploiteren. Na een eerste shell syntax-fout werd de aanpak aangepast, waarna een callback van de GitHub Actions runner werd ontvangen en het Jira API-token werd verkregen. Dit token, gekoppeld aan qa@snowflake.net, gaf leesrechten op Jira-projecten voor engineering, security compliance en bug bounty tracking binnen snowflakecomputing.atlassian.net. De onderliggende Jira-permissies, workflow runs en auditlogs zijn niet openbaar.

De kwetsbaarheid werd op 23 juni 2026 via HackerOne gemeld aan Snowflake onder rapport #3819931. Op diezelfde dag werd een fix doorgevoerd in pull request #1402, waarbij directe GitHub expressie-expansie werd vervangen door het gebruik van omgevingsvariabelen die als argumenten aan jq werden doorgegeven. De kwetsbare workflow was vijf dagen eerder, op 18 juni, al in de default branch opgenomen via pull request #1218. De aangepaste werkwijze is nog steeds aanwezig in de master branch.

Snowflake gaf aan dat er geen bewijs is gevonden voor ongeautoriseerde toegang. Het Jira-token werd op 24 juni geroteerd en er werd geen ongeautoriseerd gebruik tijdens de blootstellingsperiode van vijf dagen vastgesteld. De auditlogs zijn niet openbaar gemaakt. Volgens Wiz ontstond de kwetsbaarheid door een GitHub Copilot Autofix wijziging, hoewel de GitHub-geschiedenis Copilot niet als auteur van de kwetsbare code in jira_issue.yml aanwijst. De expliciete Copilot co-auteur commit 6d0e2fa betrof een ander bestand, terwijl de onveilige refactor in jira_issue.yml in een aparte commit 094038e staat vermeld. Beide werden samengevoegd in de squash merge commit 4a1b8ce.

GitHub waarschuwde al in juli 2025 voor dit type workflow-injectie en adviseerde om onbetrouwbare issue-data niet direct in run: blokken uit te breiden, maar gebruik te maken van tussenliggende omgevingsvariabelen. Tot op heden is er geen CVE, CVSS-score of vermelding in het CISA Known Exploited Vulnerabilities (KEV) catalogus gevonden. Er is ook geen connector-release-update bekend die verband houdt met deze kwetsbaarheid. De kwetsbare interpolatie is inmiddels verwijderd uit de master branch en er is geen bewijs voor misbruik in het wild of compromittering van klanten.