PT-2026-97052 · Github · Github Enterprise Server

·

CVE-2026-77987

·

Publicado

2026-09-22

·

Atualizado

2026-09-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas GitHub Enterprise Server versões 3.17 through 3.22
Description Um problema de server-side request forgery (SSRF) existe no visualizador de notebooks. Embora o sistema valide o esquema e o host de uma URL fornecida pelo usuário, ele não valida a porta. Isso permite que requisições sejam direcionadas a serviços internos que escutam em portas diferentes do mesmo appliance. Embora os corpos das respostas não sejam retornados, o tempo de resposta atua como um oráculo, permitindo a extração caractere por caractere de segredos da instância. Esses segredos podem, posteriormente, ser usados em interações com serviços internos para alcançar a execução remota de código (RCE) no appliance. A exploração requer acesso à rede e não requer autenticação se o modo privado estiver desativado, ou requer qualquer usuário autenticado se o modo privado estiver ativado.
Recommendations Atualizar a versão 3.17 para 3.17.21 Atualizar a versão 3.18 para 3.18.15 Atualizar a versão 3.19 para 3.19.12 Atualizar a versão 3.20 para 3.20.8 Atualizar a versão 3.21 para 3.21.6 Atualizar a versão 3.22 para 3.22.1

Correção

RCE

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77987

Produtos afetados

Github Enterprise Server