Уязвимост в GitHub Enterprise Server, предоставяща администраторски права без автентикация

В корекционните актуализации на платформата GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначена за внедряване на собствено оборудване в изолирана среда за съвместна разработка на база технологии GitHub, е открита уязвимост (CVE-2024-4985), позволяваща достъп с права на администратор без аутентификация. Проблемът се проявява само в конфигурации с единна точка на вход, базирана на технология SAML, в които е включено криптиране на съобщенията от доставчици на самоличност („encrypted assertions“). По подразбиране този режим е деактивиран, но се предлага като допълнителна възможност за повишаване на сигурността, активирана в настройките „Settings/Authentication/Require encrypted assertions“.

Уязвимостите са определени с критичен нива на опасност (10 от 10). За извършване на атака не е необходимо наличие на акаунт. Подробности за експлоатацията на уязвимостта не се предоставят, само се споменава, че атаката се осъществява чрез подправяне на отговор SAML. Информацията за уязвимостта е получена от участник в програмата GitHub Bug Bounty, която предоставя награди за открития на проблеми със сигурността.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster