CRITICAL🇬🇧 English

CVE-2020-10516

Eskalacja uprawnień w GitHub Enterprise Server API

CVSS 9.8v3.1pub. 2020-06-03upd. 2024-11-21

Nieprawidłowa kontrola dostępu w API GitHub Enterprise Server umożliwia członkowi organizacji eskalację uprawnień i uzyskanie nieautoryzowanego dostępu do repozytoriów. Podatność otrzymała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

An improper access control vulnerability was identified in the GitHub Enterprise Server API that allowed an organization member to escalate permissions and gain access to unauthorized repositories within an organization. This vulnerability affected all versions of GitHub Enterprise Server prior to 2.21 and was fixed in 2.20.9, 2.19.15, and 2.18.20. This vulnerability was reported via the GitHub Bug Bounty program.

🤖 Analiza AI
Jak działa

Błąd w mechanizmie kontroli dostępu (CWE-285) w API GitHub Enterprise Server pozwala uwierzytelnionemu członkowi organizacji na ominięcie ograniczeń uprawnień. Atakujący może w ten sposób uzyskać dostęp do repozytoriów, do których nie powinien mieć praw zgodnie z konfiguracją organizacji. Podatność dotyczy plików i zasobów udostępnianych przez serwer (CWE-552), co oznacza możliwość odczytu lub manipulacji danymi repozytoriów bez właściwej autoryzacji.

Skutki

Atakujący będący członkiem organizacji może uzyskać nieuprawniony dostęp do prywatnych repozytoriów w ramach tej samej organizacji, co prowadzi do naruszenia poufności, integralności oraz dostępności przechowywanych danych i kodu źródłowego.

Mitygacja

Należy zaktualizować GitHub Enterprise Server do wersji 2.20.9, 2.19.15 lub 2.18.20, w których podatność została naprawiona. Szczegółowe informacje o patchach dostępne są w notach wydania producenta pod adresami wskazanymi w referencjach.

Kogo dotyczy

Wszystkie wersje GitHub Enterprise Server wcześniejsze niż 2.21, w tym gałęzie 2.18.x, 2.19.x oraz 2.20.x.

Uwagi

Podatność została zgłoszona za pośrednictwem programu GitHub Bug Bounty.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • GitHub

    APP
    Github
    2.18.0 – 2.18.20 (bez)2.19.0 – 2.19.15 (bez)2.20.0 – 2.20.9 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-18365CRITICAL9.8PL ✓ten sam produkt

RCE poprzez deserializację w GitHub Enterprise Management Console

CVE-2021-22863HIGH8.1ten sam produkt

An improper access control vulnerability was identified in the GitHub Enterprise Server GraphQL API that allow...

CVE-2020-10519HIGH8.8ten sam produkt

A remote code execution vulnerability was identified in GitHub Enterprise Server that could be exploited when ...

CVE-2020-10518HIGH8.8ten sam produkt

A remote code execution vulnerability was identified in GitHub Enterprise Server that could be exploited when ...

CVE-2012-2055HIGH7.5ten sam produkt

GitHub Enterprise before 20120304 does not properly restrict the use of a hash to provide values for a model's...