CVE-2024-0200
Reflexión insegura en Github Enterprise Server que permite la inyección de comandos
- Publicado
- 16 ene 2024
- Actualizado
- 1 ago 2024
- Asignación de CNA
- GitHub_P
- Evidencia observada
- 8 ago 2026
Reflexión insegura en Github Enterprise Server que permite la inyección de comandos
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Se identificó una vulnerabilidad de reflexión insegura en GitHub Enterprise Server que podría provocar una inyección de reflexión. Esta vulnerabilidad podría conducir a la ejecución de métodos controlados por el usuario y a la ejecución remota de código. Para aprovechar este error, un actor debería iniciar sesión en una cuenta en la instancia de GHES con el rol de propietario de la organización. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server anteriores a la 3.12 y se solucionó en las versiones 3.8.13, 3.9.8, 3.10.5 y 3.11.3. Esta vulnerabilidad se informó a través del programa GitHub Bug Bounty.
Exploits para GitHub Enterprise CVE-2024-0507 y CVE-2024-0200
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.