CVE-2024-6800

GitHub Enterprise Server sérülékenysége
Angol cím: GitHub Enterprise Server vulnerability

Publikálás dátuma: 2024.08.20.
Utolsó módosítás dátuma: 2024.08.21.


Leírás

A szoftver nem, vagy helytelenül ellenőrzi az adatok kriptográfiai aláírását.

Leírás forrása: CWE-347


Elemzés leírás

Eredeti nyelven:

An XML signature wrapping vulnerability was present in GitHub Enterprise Server (GHES) when utilizing SAML authentication with specific identity providers. This vulnerability allowed an attacker with direct network access to GitHub Enterprise Server to forge a SAML response to provision and/or gain access to a user with site administrator privileges. Exploitation of this vulnerability would allow unauthorized access to the instance without requiring prior authentication. This vulnerability affected all versions of GitHub Enterprise Server prior to 3.14 and was fixed in versions 3.13.3, 3.12.8, 3.11.14, and 3.10.16. This vulnerability was reported via the GitHub Bug Bounty program.

Elemzés leírás forrása: CVE-2024-6800


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 9.8 (Kritikus)
Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 3.9


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

docs.github.com
docs.github.com
docs.github.com
docs.github.com

Sérülékeny szoftverek

GitHub Enterprise Server 3.14-nél korábbi verziók


Legfrissebb sérülékenységek
CVE-2024-47176 – CUPS nyomtató kezelési sérülékenysége
CVE-2024-47177 – CUPS parancsinjektálási sérülékenysége
CVE-2024-47175 – CUPS bemenet ellenőrzés sérülékenysége
CVE-2024-47076 – CUPS bemenet ellenőrzés sérülékenysége
CVE-2024-28990 – SolarWinds Access Rights Manager hard-coded credential sérülékenysége
CVE-2024-28991 – SolarWinds Access Rights RCE sérülékenysége
CVE-2024-8190 – Ivanti Cloud Services Appliance sérülékenysége
CVE-2024-43461 – Windows MSHTML Platform sérülékenysége
CVE-2024-41874 – Adobe ColdFusion sérülékenysége
CVE-2024-45112 – Adobe Acrobat és Reader sérülékenysége
Tovább a sérülékenységekhez »