Sicherheitsanfälligkeit im GitHub Enterprise Server, die Administratorrechte ohne Authentifizierung gewährt
In den Korrekturupdates der GitHub Enterprise Server-Plattform 3.12.4, 3.11.10, 3.10.12 und 3.9.15, die für die Bereitstellung in einer isolierten Umgebung auf eigener Hardware für die gemeinsame Entwicklung auf Basis von GitHub-Technologien vorgesehen ist, wurde eine Schwachstelle (CVE-2024-4985) entdeckt, die den Zugriff mit Administratorrechten ohne Authentifizierung ermöglicht. Das Problem tritt nur in Konfigurationen mit einem einzigen Einstiegspunkt auf der Basis von SAML-Technologie auf, in denen […]
