PT-2025-17244 · Github · Github Enterprise Server

CVE-2025-3124

·

Publicado

2025-04-17

·

Atualizado

2025-09-05

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do GitHub Enterprise Server anteriores à 3.17
Descrição Foi identificada uma falha de autorização no GitHub Enterprise Server, permitindo que usuários vissem os nomes de repositórios privados aos quais não teriam acesso de outra forma na Visão Geral de Segurança no GitHub Advanced Security. A Visão Geral de Segurança exigia filtragem usando o filtro archived:, e todos os outros controles de acesso funcionavam normalmente.
Recomendações Para versões anteriores à 3.13.14, atualize para a versão 3.13.14 ou posterior. Para versões anteriores à 3.14.11, atualize para a versão 3.14.11 ou posterior. Para versões anteriores à 3.15.6, atualize para a versão 3.15.6 ou posterior. Para versões anteriores à 3.16.2, atualize para a versão 3.16.2 ou posterior. Como medida de contorno temporária, considere restringir o acesso à Visão Geral de Segurança no GitHub Advanced Security até que uma correção esteja disponível.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09686
CVE-2025-3124

Produtos afetados

Github Enterprise Server