[TLP:CLEAR] GitHub Enterprise Server opravuje vysoko závažnú zraniteľnosť

GitHub verziami 3.21.4, 3.20.6, 3.19.10, 3.18.13 a 3.17.19 opravuje vysoko závažnú zraniteľnosť v produkte GitHub Enterprise Server [1].

GitHub Enterprise Server - arbitrary file deletion (CVE-2026-17556)
CVSS 8.8 (High)

Neautentizovanému vzdialenému útočníkovi je umožnené vykonať path traversal útok a odstraňovať tak akékoľvek súbory a priečinky na postihnutej inštancii [1].

Zraniteľnosť sa nachádza v produkte GitHub Enterprise Server vo verziách (>=3.21.0 AND <3.21.4) OR (>=3.20.0 AND <3.20.6) OR (>=3.19.10 AND <3.19.10) OR (>=3.18.0 AND <3.18.13) OR (>=3.17.0 AND <3.17.19).

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N

Viac informácií:


Za CESNET-CERTS Martin Krajči dňa 7. 8. 2026.

CESNET-CERTS Logo