CVE-2024-0507
GitHub Enterprise Server में प्रबंधन कंसोल में कोड इंजेक्शन द्वारा विशेषाधिकार वृद्धि
- प्रकाशित
- 16 जन॰ 2024
- अद्यतन
- 22 अक्टू॰ 2024
- सीएनए असाइन करना
- GitHub_P
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
प्रबंधन कंसोल (Management Console) में संपादक भूमिका वाले उपयोगकर्ता खाते तक पहुंच रखने वाला हमलावर, प्रबंधन कंसोल में कमांड इंजेक्शन भेद्यता के माध्यम से विशेषाधिकारों को बढ़ा सकता था। यह भेद्यता GitHub Enterprise Server के सभी संस्करणों को प्रभावित करती थी और इसे संस्करण 3.11.3, 3.10.5, 3.9.8, और 3.8.13 में ठीक किया गया। यह भेद्यता GitHub बग बाउंटी प्रोग्राम के माध्यम से रिपोर्ट की गई थी।
स्रोत
1- CVE-2024-0507_CVE-2024-0200-githubएक्सप्लॉइट
GitHub Enterprise के लिए एक्सप्लॉइट्स CVE-2024-0507 और CVE-2024-0200
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।