一、 漏洞 CVE-2024-0507 基础信息
漏洞标题
GitHub Enterprise Server 管理控制台中的代码注入导致权限提升(Privilege Escalation)
来源:AIGC 神龙大模型
漏洞描述信息
若攻击者可访问具有编辑员角色的管理控制台用户帐户,则可通过管理控制台中的命令注入漏洞提升权限。此漏洞影响了所有版本的 GitHub 企业服务器,并已在版本 3.11.3、3.10.5、3.9.8 和 3.8.13 中得到修复。此漏洞是通过 GitHub 赏金计划报告的。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
在命令中使用的特殊元素转义处理不恰当(命令注入)
来源:AIGC 神龙大模型
漏洞标题
Privilege Escalation by Code Injection in the Management Console in GitHub Enterprise Server
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An attacker with access to a Management Console user account with the editor role could escalate privileges through a command injection vulnerability in the Management Console. This vulnerability affected all versions of GitHub Enterprise Server and was fixed in versions 3.11.3, 3.10.5, 3.9.8, and 3.8.13 This vulnerability was reported via the GitHub Bug Bounty program.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
GitHub Enterprise Server 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
GitHub Enterprise Server是美国GitHub开源的一个应用软件。提供一个将自己的GitHub实例设置为虚拟设备,从而提供可扩展,易于管理的平台。 GitHub Enterprise Server存在安全漏洞,该漏洞源于存在命令注入漏洞,攻击者可以通过管理控制台提升权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-0507 的公开POC
# POC 描述 源链接 神龙链接
1 Exploits for GitHub Enterprise CVE-2024-0507 and CVE-2024-0200 https://github.com/convisolabs/CVE-2024-0507_CVE-2024-0200-github POC详情
三、漏洞 CVE-2024-0507 的情报信息