GitHub Enterprise Server 信息泄露漏洞
漏洞描述 GitHub 是一个使用Git作为版本控制软件的在线源代码托管服务平台。 GitHub Enterprise Server 的受影响版本中由于不正确的缓存密钥从而存在信息泄漏漏洞,可以在GitHub Enterprise Server上创建共存储库的攻击者可利用此漏洞让站点管理员访问特制 URL 来访问私有存储库文件,进而获取系统敏感信息。 漏洞名称 GitHub Enterprise Server 信息泄露漏洞 漏洞类型 信息暴露 发现时间 2022-11-02 漏洞影响广度 广 MPS编号 MPS-2022-2165 CVE编号 CVE-2022-23738 CNVD编号 - 影响范围 GitHub Enterprise Server@[3.2, 3.2.20) GitHub Enterprise Server@[3.6, 3.6.3) GitHub Enterprise Server@[3.3, 3.3.15) GitHub Enterprise Server@[3.4, 3.4.10) GitHub Enterprise Server@[3.5, 3.5.7) 修复方...
