GitHub Enterprise Server 存在权限管理不当漏洞
漏洞描述 GitHub Enterprise Server 是一个面向开源及私有软件项目的托管平台。 GitHub Enterprise Server 的受影响版本中存在权限管理不当漏洞,当攻击者被添加到具有写入权限的组织存储库中时,攻击者可利用此漏洞通过 API 创建或删除页面。 漏洞名称 GitHub Enterprise Server 存在权限管理不当漏洞 漏洞类型 特权管理不恰当 发现时间 2022-12-02 漏洞影响广度 广 MPS编号 MPS-2022-2164 CVE编号 CVE-2022-23737 CNVD编号 - 影响范围 GitHub Enterprise Server@[3.5.0, 3.5.7) GitHub Enterprise Server@[3.6.0, 3.6.3) GitHub Enterprise Server@[3.3.0, 3.3.15) GitHub Enterprise Server@[3.2.0, 3.2.20) GitHub Enterprise Server@[3.4.0, 3.4.10) 修复方案 升级GitHub Enterpr...
