GitHub publikuje aktualizacje dla swoich produktów. (P26-003)

cert.pse-online.pl 1 tydzień temu
ProduktGitHub Enterprise Server – wersje 3.19.x wcześniejsze niż 3.19.1
GitHub Enterprise Server – wersje 3.18.x wcześniejsze niż 3.18.4
GitHub Enterprise Server – wersje 3.17.x wcześniejsze niż 3.17.10
GitHub Enterprise Server – wersje 3.16.x wcześniejsze niż 3.16.13
GitHub Enterprise Server – wersje 3.15.x wcześniejsze niż 3.15.17
GitHub Enterprise Server – wersje 3.14.x wcześniejsze niż 3.14.22
Numer CVEN/A
Krytyczność1.1/10
CVSSAV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:U/U:Clear
OpisLuka wynika z niewystarczającej sanityzacji danych dostarczonych przez użytkownika w komponencie Filtr. Zdalny atakujący może nakłonić ofiarę do kliknięcia specjalnie spreparowanego linku i wykonania dowolnego kodu HTML oraz skryptu w przeglądarce użytkownika w kontekście podatnej witryny.
AktualizacjaTAK
Linkhttps://docs.github.com/en/enterprise-server@3.19/admin/release-notes
https://docs.github.com/en/enterprise-server@3.18/admin/release-notes
https://docs.github.com/en/enterprise-server@3.17/admin/release-notes
https://docs.github.com/en/enterprise-server@3.16/admin/release-notes
https://docs.github.com/en/enterprise-server@3.15/admin/release-notes
https://docs.github.com/en/enterprise-server@3.14/admin/release-notes
Idź do oryginalnego materiału