PT-2026-68324 · Github · Enterprise Server
CVE-2026-15996
·
Publicado
2026-08-05
·
Atualizado
2026-08-18
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
GitHub Enterprise Server versões anteriores a 3.21
Description
Um invasor não autenticado pode causar consumo excessivo de CPU e esgotar o pool de processos trabalhadores de processamento de requisições ao enviar uma requisição HTTP POST codificada em formulário manipulada contendo parâmetros profundamente aninhados. Como os parâmetros da requisição são analisados antes do roteamento e da autenticação, qualquer endpoint POST pode ser usado para disparar esta condição, tornando a instância possivelmente inoperante.
Recommendations
Atualizar para a versão 3.20.3
Atualizar para a versão 3.19.7
Atualizar para a versão 3.18.10
Atualizar para a versão 3.17.16
Correção
DoS
Uncontrolled Recursion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Enterprise Server