PT-2024-33706 · Github · Github Enterprise Server

CVE-2024-4986

·

Publicado

2024-05-21

·

Atualizado

2024-05-21

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
GitHub Enterprise Server (versões afetadas não especificadas)
Descrição:
A vulnerabilidade afeta instâncias com SSO SAML e asserções criptografadas, permitindo que um invasor falsifique uma resposta SAML e obtenha privilégios de administrador e acesso irrestrito ao conteúdo da instância. Isso está relacionado a uma falha de contorno da autenticação SAML.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-4986

Produtos afetados

Github Enterprise Server