CVE-2024-0200
GitHub Enterprise Server में असुरक्षित रिफ्लेक्शन जो कमांड इंजेक्शन की ओर ले जाता है
- प्रकाशित
- 16 जन॰ 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- GitHub_P
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitHub Enterprise Server में एक असुरक्षित रिफ्लेक्शन भेद्यता पाई गई जो रिफ्लेक्शन इंजेक्शन का कारण बन सकती है। यह भेद्यता उपयोगकर्ता-नियंत्रित विधियों के निष्पादन और रिमोट कोड निष्पादन का कारण बन सकती है। इस बग का शोषण करने के लिए, एक अभिनेता को GHES इंस्टेंस पर संगठन स्वामी भूमिका वाले खाते में लॉग इन होना आवश्यक था। यह भेद्यता GitHub Enterprise Server के 3.12 से पहले के सभी संस्करणों को प्रभावित करती थी और संस्करण 3.8.13, 3.9.8, 3.10.5, और 3.11.3 में इसे ठीक किया गया। यह भेद्यता GitHub बग बाउंटी प्रोग्राम के माध्यम से रिपोर्ट की गई थी।
स्रोत
1- CVE-2024-0507_CVE-2024-0200-githubएक्सप्लॉइट
GitHub Enterprise के लिए एक्सप्लॉइट्स CVE-2024-0507 और CVE-2024-0200
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।