PT-2026-97052 · Github · Github Enterprise Server
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
GitHub Enterprise Server versões 3.17 through 3.22
Description
Um problema de server-side request forgery (SSRF) existe no visualizador de notebooks. Embora o sistema valide o esquema e o host de uma URL fornecida pelo usuário, ele não valida a porta. Isso permite que requisições sejam direcionadas a serviços internos que escutam em portas diferentes do mesmo appliance. Embora os corpos das respostas não sejam retornados, o tempo de resposta atua como um oráculo, permitindo a extração caractere por caractere de segredos da instância. Esses segredos podem, posteriormente, ser usados em interações com serviços internos para alcançar a execução remota de código (RCE) no appliance. A exploração requer acesso à rede e não requer autenticação se o modo privado estiver desativado, ou requer qualquer usuário autenticado se o modo privado estiver ativado.
Recommendations
Atualizar a versão 3.17 para 3.17.21
Atualizar a versão 3.18 para 3.18.15
Atualizar a versão 3.19 para 3.19.12
Atualizar a versão 3.20 para 3.20.8
Atualizar a versão 3.21 para 3.21.6
Atualizar a versão 3.22 para 3.22.1
Correção
RCE
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Github Enterprise Server