GitHub Enterprise Server 日志信息泄露漏洞

日期: 2023-12-23 | 影响软件: GitHub Enterprise | POC: 否

漏洞描述

GitHub Enterprise Server是美国GitHub开源的一个应用软件。提供一个将自己的GitHub实例设置为虚拟设备,从而提供可扩展,易于管理的平台。 GitHub Enterprise Server 3.17.19之前、3.8.12之前、3.9.7之前、3.10.4之前和 3.11.1之前版本存在日志信息泄露漏洞,该漏洞源于后端服务的日志文件存在敏感信息,当与其他网络钓鱼技术结合使用时,可能导致中间人攻击。

PoC代码

暂无

相关漏洞推荐