CVE-2026-3854
تنفيذ التعليمات البرمجية عن بُعد عبر حقن خيارات git push في GitHub Enterprise Server
- تم النشر
- 10/03/2026
- محدث
- 29/04/2026
- تخصيص CNA
- GitHub_P
- الأدلة المرصودة
- 25/08/2026
تنفيذ التعليمات البرمجية عن بُعد عبر حقن خيارات git push في GitHub Enterprise Server
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمتوسط · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
تم تحديد ثغرة أمنية تتعلق بتحييد غير صحيح للعناصر الخاصة في GitHub Enterprise Server، مما سمح لمهاجم يمتلك صلاحية الدفع (push) إلى مستودع بتحقيق تنفيذ عن بُعد للكود على الخادم. أثناء عملية git push، لم يتم تعقيم قيم خيارات الدفع المقدمة من المستخدم بشكل صحيح قبل تضمينها في ترويسات الخدمة الداخلية. ونظرًا لأن تنسيق الترويسة الداخلية استخدم حرف فاصل يمكن أن يظهر أيضًا في إدخال المستخدم، تمكن المهاجم من حقن حقول بيانات وصفية إضافية من خلال قيم خيارات دفع مصممة بعناية. تم الإبلاغ عن هذه الثغرة عبر برنامج GitHub Bug Bounty، وتم إصلاحها في إصدارات GitHub Enterprise Server 3.14.25 و3.15.20 و3.16.16 و3.17.13 و3.18.7 و3.19.4.
# تحليل تقني لـ CVE-2026-3854، ثغرة تنفيذ أوامر عن بُعد (RCE) في GitHub عبر حقن الترويسات في git push، مع شرح الثغرة وتقنية الاستغلال وطرق التخفيف.
الماسح: CVE-2026-3854 GitHub Enterprise Server RCE قبل المصادقة عبر Push Option Injection — فاحص بلغة بايثون (CISA KEV)
استغلال لثغرة CVE-2026-3854، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في GitHub Enterprise Server، يتم تفعيلها عبر خيارات git push مُصمَّمة بعناية. يتضمن تفاصيل الإصدارات المعرّضة للخطر وإرشادات الكشف عنها.
GitHub RCE عبر حقن خيار الدفع X-Stat
اختبارات لتجاوز تصحيح CVE-2026-3854، مع توفير إثبات مفهوم للتحقق من الإصلاحات الأمنية.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.