
CVE-2026-3854 के लिए एक्सप्लॉइट, जो GitHub Enterprise Server में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो क्राफ्टेड git push विकल्पों के माध्यम से ट्रिगर होती है। इसमें भेद्य संस्करण विवरण और डिटेक्शन मार्गदर्शन शामिल है।
CVE-2026-3854 GitHub.com और GitHub Enterprise Server में एक Remote Code Execution है
इस कमजोरी का फायदा git push कमांड में निम्नानुसार कमांड इंजेक्ट करके उठाया जा सकता है:
git push -o '<injected fields>' origin master
इस कमजोरी के किसी भी शोषण की समीक्षा करने के लिए, हम अनुशंसा करते हैं कि आप push विकल्पों में ";" वाले push ऑपरेशनों के लिए /var/log/github-audit.log की समीक्षा करें।
कमजोर संस्करण: GitHub Enterprise Server <= 3.19.1
फिक्स्ड संस्करण: 3.14.24, 3.15.19, 3.16.15, 3.17.12, 3.18.6 और 3.19.3