╭──────────────────────────────────────────────────────────────╮
│ ZenVeil CI/CD Scan │
│ Target: /home/user/my-app/.github/workflows │
╰──────────────────────────────────────────────────────────────╯
┌──────────┬──────────┬─────────┬──────────────────────────────────────────────┐
│ ID │ Severity │ Scanner │ Title │
├──────────┼──────────┼─────────┼──────────────────────────────────────────────┤
│ ZG-T1U2 │ CRITICAL │ cicd │ Workflow injection via PR title │
│ ZG-V3W4 │ HIGH │ cicd │ Unpinned action (actions/checkout@v3) │
│ ZG-X5Y6 │ HIGH │ cicd │ Overprivileged workflow token │
└──────────┴──────────┴─────────┴──────────────────────────────────────────────┘
3 finding(s) · CRITICAL: 1 · HIGH: 2