Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-0507

Опубликовано: 16 янв. 2024
Источник: nvd
CVSS3: 6.5
CVSS3: 8.8
EPSS Высокий

Описание

An attacker with access to a Management Console user account with the editor role could escalate privileges through a command injection vulnerability in the Management Console. This vulnerability affected all versions of GitHub Enterprise Server and was fixed in versions 3.11.3, 3.10.5, 3.9.8, and 3.8.13 This vulnerability was reported via the GitHub Bug Bounty program.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
Версия до 3.8.13 (исключая)
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
Версия от 3.9.0 (включая) до 3.9.8 (исключая)
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
Версия от 3.10.0 (включая) до 3.10.5 (исключая)
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
Версия от 3.11.0 (включая) до 3.11.3 (исключая)

EPSS

Процентиль: 99%
0.73942
Высокий

6.5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-20
CWE-77

Связанные уязвимости

CVSS3: 6.5
github
около 2 лет назад

An attacker with access to a Management Console user account with the editor role could escalate privileges through a command injection vulnerability in the Management Console. This vulnerability affected all versions of GitHub Enterprise Server and was fixed in versions 3.11.3, 3.10.5, 3.9.8, and 3.8.13 This vulnerability was reported via the GitHub Bug Bounty program.

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость консоли управления (Management Consol) корпоративной версии платформы GitHub Enterprise Server, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии

EPSS

Процентиль: 99%
0.73942
Высокий

6.5 Medium

CVSS3

8.8 High

CVSS3

Дефекты

CWE-20
CWE-77