
# Exploit pour CVE-2026-3854 Exploit pour CVE-2026-3854, une vulnérabilité d'exécution de code à distance dans GitHub Enterprise Server, déclenchée via des options git push spécialement conçues. Inclut les détails des versions vulnérables et des conseils de détection.
CVE-2026-3854 est une exécution de code à distance (RCE) dans GitHub.com et GitHub Enterprise Server
La vulnérabilité pourrait être exploitée en injectant des commandes dans la commande git push comme suit :
git push -o '<injected fields>' origin master
Pour examiner toute exploitation de cette vulnérabilité, nous recommandons de consulter /var/log/github-audit.log pour les opérations push contenant ";" dans les options push.
Versions vulnérables : GitHub Enterprise Server <= 3.19.1
Version corrigée : 3.14.24, 3.15.19, 3.16.15, 3.17.12, 3.18.6 et 3.19.3