漏洞描述 GitHub Enterprise Server是美国GitHub开源的一个应用软件。提供一个将自己的GitHub实例设置为虚拟设备,从而提供可扩展,易于管理的平台。 GitHub Enterprise Server 3.17.19之前、3.8.12之前、3.9.7之前、3.10.4之前和 3.11.1之前版本存在日志信息泄露漏洞,该漏洞源于后端服务的日志文件存在敏感信息,当与其他网络钓鱼技术结合使用时,可能导致中间人攻击。
相关漏洞推荐 CVE-2024-9487: GitHub Enterprise - SAML Authentication Bypass POC 2025-08-01 | GitHub Enterprise An improper verification of cryptographic signature vulnerability was identified in GitHub Enterpris... CVE-2024-0200: Github Enterprise Authenticated Remote Code Execution POC 2025-08-01 | Github Enterprise An unsafe reflection vulnerability was identified in GitHub Enterprise Server that could lead to ref... GitHub GitHub Enterprise Server 签名验证不当漏洞 无POC 2024-10-14 | GitHub Enterprise GitHub GitHub Enterprise Server 签名验证不当漏洞 SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...