Quellcode durchsuchen

ci: fix RCE vulnerability in file overwrite (#10985)

Special thanks to @RedYetiDev
Kevin Deng 三咲智子 vor 1 Jahr
Ursprung
Commit
8bf1469df1
1 geänderte Dateien mit 2 neuen und 1 gelöschten Zeilen
  1. 2 1
      .github/workflows/size-report.yml

+ 2 - 1
.github/workflows/size-report.yml

@@ -40,12 +40,13 @@ jobs:
         with:
           name: pr-number
           run_id: ${{ github.event.workflow_run.id }}
+          path: /tmp/pr-number
 
       - name: Read PR Number
         id: pr-number
         uses: juliangruber/read-file-action@v1
         with:
-          path: ./pr.txt
+          path: /tmp/pr-number/pr.txt
 
       - name: Download Size Data
         uses: dawidd6/action-download-artifact@v3