Ad

CVE-2026-18730

HIGH CVSS 4.0: 8,2 EPSS 0.29%
Обновлено 10 сентября 2026
GitHub
Параметр Значение
CVSS 8,2 (HIGH)
Уязвимые версии 3.18.0 — 3.21.4
Устранено в версии 3.17.19
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик GitHub
Публичный эксплойт Нет

В GitHub Enterprise Server была обнаружена уязвимость подделки запроса на стороне сервера (SSRF), которая позволяла неаутентифицированному злоумышленнику заставить API управления отправлять созданные исходящие запросы на хост, контролируемый злоумышленником. Неаутентифицированная конечная точка проанализировала конфигурацию кластера, предоставленную злоумышленником, и выдала запросы от шлюза к агенту, в которых HMAC аутентифицировал только метку времени, а не путь или тело запроса. Злоумышленник, способный перехватить исходящий запрос, может захватить этот токен и воспроизвести его на конечных точках привилегированного агента управления.

Ограничения топологии не повлияли на развертывания высокой доступности. Эта уязвимость затронула все версии GitHub Enterprise Server до 3.22 и была исправлена ​​в версиях 3.17.19, 3.18.13, 3.19.10, 3.20.6 и 3.21.4. Об этой уязвимости сообщили через программу GitHub Bug Bounty.

Показать оригинальное описание (EN)

A server-side request forgery (SSRF) vulnerability was identified in GitHub Enterprise Server that allowed an unauthenticated attacker to cause the Manage API to send crafted outbound requests to an attacker-controlled host. An unauthenticated endpoint parsed an attacker-supplied cluster configuration and issued gateway-to-agent requests whose HMAC authenticated only a timestamp, not the request path or body. An attacker positioned to intercept the outbound request could capture this token and replay it against privileged management agent endpoints. High-availability deployments were not affected due to a topology restriction. This vulnerability affected all versions of GitHub Enterprise Server prior to 3.22 and was fixed in versions 3.17.19, 3.18.13, 3.19.10, 3.20.6, and 3.21.4. This vulnerability was reported via the GitHub Bug Bounty program.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
3.17.19
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
3.18.0 3.18.13
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
3.19.0 3.19.10
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
3.20.0 3.20.6
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
3.21.0 3.21.4