[TLP:CLEAR] GitHub Enterprise Server opravuje vysoko závažnú zraniteľnosť
GitHub verziami 3.21.4, 3.20.6, 3.19.10, 3.18.13 a 3.17.19 opravuje vysoko závažnú zraniteľnosť v produkte GitHub Enterprise Server [1].
Neautentizovanému vzdialenému útočníkovi je umožnené vykonať path traversal útok a odstraňovať tak akékoľvek súbory a priečinky na postihnutej inštancii [1].
Zraniteľnosť sa nachádza v produkte GitHub Enterprise Server vo verziách (>=3.21.0 AND <3.21.4) OR (>=3.20.0 AND <3.20.6) OR (>=3.19.10 AND <3.19.10) OR (>=3.18.0 AND <3.18.13) OR (>=3.17.0 AND <3.17.19).
CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Viac informácií:
Za CESNET-CERTS Martin Krajči dňa 7. 8. 2026.