返回

详细信息

漏洞描述

GitHub Enterprise Server是GitHub提供的一种自托管的版本控制和协作平台,用于团队和组织在内部搭建和管理代码仓库。 GitHub Enterprise Server 3.8.0 允许具有编辑者角色的管理控制台授权访问权限的用户通过向用于引导实例的端点发出请求来升级其权限。

漏洞危害

允许授权访问权限的用户的攻击者可以利用该漏洞提升权限为管理员权限。

TVPR 关键指标

8

相关情报信息

  • GitHub Enterprise信任管理漏洞

    2012-04-06 00:00:00

时间轴

  • 2023-12-22 00:00:00
    斗象应急响应团队对外发布安全通告