В GitHub Enterprise Server была обнаружена уязвимость подделки запроса на стороне сервера (SSRF), которая позволяла неаутентифицированному злоумышленнику заставить API управления отправлять созданные исходящие запросы на хост, контролируемый злоумышленником. Неаутентифицированная конечная точка проанализировала конфигурацию кластера, предоставленную злоумышленником, и выдала запросы от шлюза к агенту, в которых HMAC аутентифицировал только метку времени, а не путь или тело запроса. Злоумышленник, способный перехватить исходящий запрос, может захватить этот токен и воспроизвести его на конечных точках привилегированного агента управления.
Ограничения топологии не повлияли на развертывания высокой доступности. Эта уязвимость затронула все версии GitHub Enterprise Server до 3.22 и была исправлена в версиях 3.17.19, 3.18.13, 3.19.10, 3.20.6 и 3.21.4. Об этой уязвимости сообщили через программу GitHub Bug Bounty.
Показать оригинальное описание (EN)
A server-side request forgery (SSRF) vulnerability was identified in GitHub Enterprise Server that allowed an unauthenticated attacker to cause the Manage API to send crafted outbound requests to an attacker-controlled host. An unauthenticated endpoint parsed an attacker-supplied cluster configuration and issued gateway-to-agent requests whose HMAC authenticated only a timestamp, not the request path or body. An attacker positioned to intercept the outbound request could capture this token and replay it against privileged management agent endpoints. High-availability deployments were not affected due to a topology restriction. This vulnerability affected all versions of GitHub Enterprise Server prior to 3.22 and was fixed in versions 3.17.19, 3.18.13, 3.19.10, 3.20.6, and 3.21.4. This vulnerability was reported via the GitHub Bug Bounty program.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 5
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
|
— |
3.17.19
|
|
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
|
3.18.0
|
3.18.13
|
|
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
|
3.19.0
|
3.19.10
|
|
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
|
3.20.0
|
3.20.6
|
|
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
|
3.21.0
|
3.21.4
|