Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Adrianoapj

#53369de 56,330
4.3CVSS total
Vulnerabilidades · 1
PT-2024-21917
4.3
2024-03-20
Github · Github Enterprise Server · CVE-2024-2748
**Nome do software vulnerável e versões afetadas** GitHub Enterprise Server versão 3.12.0 **Descrição** Foi identificada uma vulnerabilidade do tipo Cross Site Request Forgery (CSRF) que permitia que um invasor executasse ações não autorizadas em nome de um usuário desavisado, com a condição de que era necessária a interação do usuário. Esta vulnerabilidade foi relatada por meio do programa GitHub Bug Bounty. **Recomendações** Para o GitHub Enterprise Server versão 3.12.0, atualize para a versão 3.12.1 para resolver a vulnerabilidade. Como solução temporária, considere restringir o acesso a áreas confidenciais do servidor para minimizar o risco de exploração.