Уязвимост в GitHub Enterprise Server, предоставяща администраторски права без автентикация
В корективните обновления на платформата GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 и 3.9.15, предназначени за разгръщане на собствени среди за съвместна работа на основата на технологии от GitHub, е идентифицирана уязвимост (CVE-2024-4985), която позволява достъп с права на администратор без аутентификация. Проблемът се проявява единствено в конфигурации с единна точка на вход, основана на технологията SAML, в които е включено […]
