漏洞描述 GitHub Enterprise Server是美国GitHub开源的一个应用软件。提供一个将自己的GitHub实例设置为虚拟设备,从而提供可扩展,易于管理的平台。 GitHub Enterprise Server 3.17.19之前、3.8.12之前、3.9.7之前、3.10.4之前和 3.11.1之前版本存在日志信息泄露漏洞,该漏洞源于后端服务的日志文件存在敏感信息,当与其他网络钓鱼技术结合使用时,可能导致中间人攻击。
相关漏洞推荐 POC CVE-2024-9487: GitHub Enterprise - SAML Authentication Bypass POC CVE-2024-0200: Github Enterprise Authenticated Remote Code Execution POC setup-github-enterprise: Setup GitHub Enterprise - Detect GitHub GitHub Enterprise Server 签名验证不当漏洞 GitHub Enterprise Server 未授权 身份验证缺陷漏洞 GitHub Enterprise Server 远程代码执行漏洞