Vulnerabilità in GitHub Enterprise Server che consente diritti di amministratore senza autenticazione
Negli aggiornamenti correttivi della piattaforma GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 e 3.9.15, destinata all'implementazione su hardware proprio di un ambiente isolato per la collaborazione basata su tecnologie GitHub, è stata identificata una vulnerabilità (CVE-2024-4985) che consente di accedere con diritti di amministratore senza necessità di autenticazione. Il problema si manifesta solo in configurazioni con un'unica points of entry basato sulla tecnologia SAML, in cui è attivato […]
