
# Exploit per CVE-2026-3854 Exploit per CVE-2026-3854, una vulnerabilità di esecuzione remota di codice in GitHub Enterprise Server, attivata tramite opzioni git push appositamente create. Include dettagli sulle versioni vulnerabili e indicazioni per il rilevamento.
CVE-2026-3854 è una Remote Code Execution in GitHub.com e GitHub Enterprise Server
La vulnerabilità potrebbe essere sfruttata iniettando comandi nel comando git push come segue:
git push -o '<injected fields>' origin master
Per esaminare qualsiasi sfruttamento di questa vulnerabilità, consigliamo di controllare /var/log/github-audit.log per operazioni di push contenenti ";" nelle opzioni di push.
Versioni vulnerabili: GitHub Enterprise Server <= 3.19.1
Versione corretta: 3.14.24, 3.15.19, 3.16.15, 3.17.12, 3.18.6 e 3.19.3