Nieprawidłowa kontrola dostępu w API GitHub Enterprise Server umożliwia członkowi organizacji eskalację uprawnień i uzyskanie nieautoryzowanego dostępu do repozytoriów. Podatność otrzymała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
An improper access control vulnerability was identified in the GitHub Enterprise Server API that allowed an organization member to escalate permissions and gain access to unauthorized repositories within an organization. This vulnerability affected all versions of GitHub Enterprise Server prior to 2.21 and was fixed in 2.20.9, 2.19.15, and 2.18.20. This vulnerability was reported via the GitHub Bug Bounty program.
Błąd w mechanizmie kontroli dostępu (CWE-285) w API GitHub Enterprise Server pozwala uwierzytelnionemu członkowi organizacji na ominięcie ograniczeń uprawnień. Atakujący może w ten sposób uzyskać dostęp do repozytoriów, do których nie powinien mieć praw zgodnie z konfiguracją organizacji. Podatność dotyczy plików i zasobów udostępnianych przez serwer (CWE-552), co oznacza możliwość odczytu lub manipulacji danymi repozytoriów bez właściwej autoryzacji.
Atakujący będący członkiem organizacji może uzyskać nieuprawniony dostęp do prywatnych repozytoriów w ramach tej samej organizacji, co prowadzi do naruszenia poufności, integralności oraz dostępności przechowywanych danych i kodu źródłowego.
Należy zaktualizować GitHub Enterprise Server do wersji 2.20.9, 2.19.15 lub 2.18.20, w których podatność została naprawiona. Szczegółowe informacje o patchach dostępne są w notach wydania producenta pod adresami wskazanymi w referencjach.
Wszystkie wersje GitHub Enterprise Server wcześniejsze niż 2.21, w tym gałęzie 2.18.x, 2.19.x oraz 2.20.x.
Podatność została zgłoszona za pośrednictwem programu GitHub Bug Bounty.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGitHub
APPGithub2.18.0 – 2.18.20 (bez)2.19.0 – 2.19.15 (bez)2.20.0 – 2.20.9 (bez)
Powiązane podatności
RCE poprzez deserializację w GitHub Enterprise Management Console
An improper access control vulnerability was identified in the GitHub Enterprise Server GraphQL API that allow...
A remote code execution vulnerability was identified in GitHub Enterprise Server that could be exploited when ...
A remote code execution vulnerability was identified in GitHub Enterprise Server that could be exploited when ...
GitHub Enterprise before 20120304 does not properly restrict the use of a hash to provide values for a model's...