В GitHub Enterprise Server была обнаружена уязвимость подделки запросов на стороне сервера (SSRF), которая позволяла удаленно выполнять код на экземпляре. Недостаточная сетевая изоляция позволила вредоносному коду перехвата предварительного получения выдать себя за внутреннюю службу и перенаправить доверенные внутренние запросы к привилегированной службе, что привело к повышенному выполнению кода. Для эксплуатации требовалось включить сеть перехватчиков предварительного получения и либо привилегии администратора сайта, либо доступ на запись в репозиторий, содержащий настроенный перехватчик предварительного получения.
Эта уязвимость затронула все версии GitHub Enterprise Server до 3.22 и была исправлена в версиях 3.17.20, 3.18.14, 3.19.11, 3.20.7 и 3.21.5. Об этой уязвимости сообщили через программу GitHub Bug Bounty.
Показать оригинальное описание (EN)
A Server-Side Request Forgery (SSRF) vulnerability was identified in GitHub Enterprise Server that allowed remote code execution on the instance. Insufficient network isolation allowed malicious pre-receive hook code to impersonate an internal service and redirect trusted internal requests to a privileged service, leading to elevated code execution. Exploitation required pre-receive hook networking to be enabled and either site administrator privileges or write access to a repository containing a configured pre-receive hook. This vulnerability affected all versions of GitHub Enterprise Server prior to 3.22 and was fixed in versions 3.17.20, 3.18.14, 3.19.11, 3.20.7, and 3.21.5. This vulnerability was reported via the GitHub Bug Bounty program.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 5
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
|
— |
3.17.20
|
|
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
|
3.18.0
|
3.18.14
|
|
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
|
3.19.0
|
3.19.11
|
|
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
|
3.20.0
|
3.20.7
|
|
Github Enterprise_Server
cpe:2.3:a:github:enterprise_server:*:*:*:*:*:*:*:*
|
3.21.0
|
3.21.5
|