漏洞标题
GitHub Enterprise Server 管理控制台中的代码注入导致权限提升(Privilege Escalation)
漏洞描述信息
若攻击者可访问具有编辑员角色的管理控制台用户帐户,则可通过管理控制台中的命令注入漏洞提升权限。此漏洞影响了所有版本的 GitHub 企业服务器,并已在版本 3.11.3、3.10.5、3.9.8 和 3.8.13 中得到修复。此漏洞是通过 GitHub 赏金计划报告的。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
在命令中使用的特殊元素转义处理不恰当(命令注入)
漏洞标题
Privilege Escalation by Code Injection in the Management Console in GitHub Enterprise Server
漏洞描述信息
An attacker with access to a Management Console user account with the editor role could escalate privileges through a command injection vulnerability in the Management Console. This vulnerability affected all versions of GitHub Enterprise Server and was fixed in versions 3.11.3, 3.10.5, 3.9.8, and 3.8.13 This vulnerability was reported via the GitHub Bug Bounty program.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
漏洞类别
输入验证不恰当
漏洞标题
GitHub Enterprise Server 安全漏洞
漏洞描述信息
GitHub Enterprise Server是美国GitHub开源的一个应用软件。提供一个将自己的GitHub实例设置为虚拟设备,从而提供可扩展,易于管理的平台。 GitHub Enterprise Server存在安全漏洞,该漏洞源于存在命令注入漏洞,攻击者可以通过管理控制台提升权限。
CVSS信息
N/A
漏洞类别
其他