BDU:2026-07906
Уязвимость конечной точки загрузки корпоративной версии платформы GitHub Enterprise Server, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость конечной точки загрузки корпоративной версии платформы GitHub Enterprise Server связана с недостаточной проверкой запросов на стороне сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию
🖥️ Уязвимое ПО
GitHub Inc
Наименование ПО: GitHub Enterprise Server
Версия ПО: до 3.16.20 (GitHub Enterprise Server), до 3.17.17 (GitHub Enterprise Server), до 3.18.11 (GitHub Enterprise Server), до 3.19.8 (GitHub Enterprise Server), до 3.20.4 (GitHub Enterprise Server), до 3.21.1 (GitHub Enterprise Server)
Тип ПО: Сетевое средство, Прикладное ПО информационных систем, Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS 4.0
AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,2)
🔗 Источники и меры
🔗 https://docs.github.com/en/enterprise-server@3.16/...
🔗 https://docs.github.com/en/enterprise-server@3.17/...
🔗 https://docs.github.com/en/enterprise-server@3.18/...
🔗 https://docs.github.com/en/enterprise-server@3.19/...
🔗 https://docs.github.com/en/enterprise-server@3.20/...
🔗 https://docs.github.com/en/enterprise-server@3.21/...
🏷️ Идентификаторы
📅 Даты