Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5746

Опубликовано: 20 июн. 2024
Источник: nvd
CVSS3: 7.6
CVSS3: 7.2
EPSS Низкий

Описание

A Server-Side Request Forgery vulnerability was identified in GitHub Enterprise Server that allowed an attacker with the Site Administrator role to gain arbitrary code execution capability on the GitHub Enterprise Server instance. Exploitation required authenticated access to GitHub Enterprise Server as a user with the Site Administrator role. This vulnerability affected all versions of GitHub Enterprise Server prior to 3.13 and was fixed in versions 3.12.5, 3.11.11, 3.10.13, and 3.9.16. This vulnerability was reported via the GitHub Bug Bounty program.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
Версия до 3.9.16 (исключая)
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
Версия от 3.10.0 (включая) до 3.10.13 (исключая)
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
Версия от 3.11.0 (включая) до 3.11.11 (исключая)
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
Версия от 3.12.0 (включая) до 3.12.5 (исключая)

EPSS

Процентиль: 37%
0.00156
Низкий

7.6 High

CVSS3

7.2 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 7.6
github
больше 1 года назад

A Server-Side Request Forgery vulnerability was identified in GitHub Enterprise Server that allowed an attacker with the Site Administrator role to gain arbitrary code execution capability on the GitHub Enterprise Server instance. Exploitation required authenticated access to GitHub Enterprise Server as a user with the Site Administrator role. This vulnerability affected all versions of GitHub Enterprise Server prior to 3.13 and was fixed in versions 3.12.5, 3.11.11, 3.10.13, and 3.9.16. This vulnerability was reported via the GitHub Bug Bounty program.

CVSS3: 7.6
fstec
больше 1 года назад

Уязвимость корпоративной версии платформы GitHub Enterprise Server, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 37%
0.00156
Низкий

7.6 High

CVSS3

7.2 High

CVSS3

Дефекты

CWE-918