ProduktSerwer
Enterprise
3.17.0 Wcześniej niż 3.17.16
3.17.0 Wcześniej niż 3.17.19
3.18.0 Wcześniej niż 3.18.10
3.18.0 Wcześniej niż 3.18.13
3.19.0 Wcześniej niż 3.19.10
3.19.0 Wcześniej niż 3.19.7
3.20.0 Wcześniej niż 3.20.3
3.20.0 Wcześniej niż 3.20.6
3.21.0 Wcześniej niż 3.21.4
Numer CVECVE-2026-17556 f
Krytyczność8.8/10
CVSSAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
OpisLuka w zabezpieczeniach związana z przemierzaniem ścieżek umożliwiła nieuwierzytelnionemu atakującemu usunięcie katalogu pamięci masowej użytkownika na instancji GitHub Enterprise Server, w tym obiektów Git LFS, zasobów wydania, załączników i awatarów, za pośrednictwem niezdezynfekowanego nagłówka żądania X-GitHub-Request-Id. Wykorzystanie luki wymagało dostępu sieciowego do instancji i działało po włączeniu trybu prywatnego.
  
AktualizacjaTAK
LinkRelease notes – GitHub Enterprise Server 3.17 Docs
Release notes – GitHub Enterprise Server 3.18 Docs
Release notes – GitHub Enterprise Server 3.19 Docs
Release notes – GitHub Enterprise Server 3.20 Docs
Release notes – GitHub Enterprise Server 3.21 Docs