Ad

CVE-2026-76851

HIGH CVSS 4.0: 7,7 EPSS 0.51%
Обновлено 8 сентября 2026
GitHub
Параметр Значение
CVSS 7,7 (HIGH)
Уязвимые версии 3.18.0 — 3.21.5
Устранено в версии 3.17.20
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик GitHub
Публичный эксплойт Нет

В GitHub Enterprise Server была обнаружена уязвимость подделки запросов на стороне сервера (SSRF), которая позволяла удаленно выполнять код на экземпляре. Недостаточная сетевая изоляция позволила вредоносному коду перехвата предварительного получения выдать себя за внутреннюю службу и перенаправить доверенные внутренние запросы к привилегированной службе, что привело к повышенному выполнению кода. Для эксплуатации требовалось включить сеть перехватчиков предварительного получения и либо привилегии администратора сайта, либо доступ на запись в репозиторий, содержащий настроенный перехватчик предварительного получения.

Эта уязвимость затронула все версии GitHub Enterprise Server до 3.22 и была исправлена ​​в версиях 3.17.20, 3.18.14, 3.19.11, 3.20.7 и 3.21.5. Об этой уязвимости сообщили через программу GitHub Bug Bounty.

Показать оригинальное описание (EN)

A Server-Side Request Forgery (SSRF) vulnerability was identified in GitHub Enterprise Server that allowed remote code execution on the instance. Insufficient network isolation allowed malicious pre-receive hook code to impersonate an internal service and redirect trusted internal requests to a privileged service, leading to elevated code execution. Exploitation required pre-receive hook networking to be enabled and either site administrator privileges or write access to a repository containing a configured pre-receive hook. This vulnerability affected all versions of GitHub Enterprise Server prior to 3.22 and was fixed in versions 3.17.20, 3.18.14, 3.19.11, 3.20.7, and 3.21.5. This vulnerability was reported via the GitHub Bug Bounty program.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
3.17.20
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
3.18.0 3.18.14
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
3.19.0 3.19.11
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
3.20.0 3.20.7
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
3.21.0 3.21.5