| Produkt | Serwer Enterprise 3.17.0 Wcześniej niż 3.17.16 3.17.0 Wcześniej niż 3.17.19 3.18.0 Wcześniej niż 3.18.10 3.18.0 Wcześniej niż 3.18.13 3.19.0 Wcześniej niż 3.19.10 3.19.0 Wcześniej niż 3.19.7 3.20.0 Wcześniej niż 3.20.3 3.20.0 Wcześniej niż 3.20.6 3.21.0 Wcześniej niż 3.21.4 |
| Numer CVE | CVE-2026-17556 f |
| Krytyczność | 8.8/10 |
| CVSS | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N |
| Opis | Luka w zabezpieczeniach związana z przemierzaniem ścieżek umożliwiła nieuwierzytelnionemu atakującemu usunięcie katalogu pamięci masowej użytkownika na instancji GitHub Enterprise Server, w tym obiektów Git LFS, zasobów wydania, załączników i awatarów, za pośrednictwem niezdezynfekowanego nagłówka żądania X-GitHub-Request-Id. Wykorzystanie luki wymagało dostępu sieciowego do instancji i działało po włączeniu trybu prywatnego. |
| Aktualizacja | TAK |
| Link | Release notes – GitHub Enterprise Server 3.17 Docs Release notes – GitHub Enterprise Server 3.18 Docs Release notes – GitHub Enterprise Server 3.19 Docs Release notes – GitHub Enterprise Server 3.20 Docs Release notes – GitHub Enterprise Server 3.21 Docs |