PT-2025-17244 · Github · Github Enterprise Server
CVE-2025-3124
·
Publicado
2025-04-17
·
Atualizado
2025-09-05
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitHub Enterprise Server anteriores à 3.17
Descrição
Foi identificada uma falha de autorização no GitHub Enterprise Server, permitindo que usuários vissem os nomes de repositórios privados aos quais não teriam acesso de outra forma na Visão Geral de Segurança no GitHub Advanced Security. A Visão Geral de Segurança exigia filtragem usando o filtro
archived:, e todos os outros controles de acesso funcionavam normalmente.Recomendações
Para versões anteriores à 3.13.14, atualize para a versão 3.13.14 ou posterior.
Para versões anteriores à 3.14.11, atualize para a versão 3.14.11 ou posterior.
Para versões anteriores à 3.15.6, atualize para a versão 3.15.6 ou posterior.
Para versões anteriores à 3.16.2, atualize para a versão 3.16.2 ou posterior.
Como medida de contorno temporária, considere restringir o acesso à Visão Geral de Segurança no GitHub Advanced Security até que uma correção esteja disponível.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Github Enterprise Server