Vulnerabilitate în GitHub Enterprise Server care oferă drepturi de administrator fără autentificare

În actualizările corective ale platformei GitHub Enterprise Server 3.12.4, 3.11.10, 3.10.12 și 3.9.15, destinată desfășurării pe echipamente proprii a unui mediu izolat pentru colaborarea bazată pe tehnologiile GitHub, a fost identificată o vulnerabilitate (CVE-2024-4985) care permite obținerea accesului cu drepturi de administrator fără autentificare. Problema se manifestă doar în configurațiile cu un singur punct de intrare pe bază de tehnologie SAML, în care este activată criptarea mesajelor de la furnizorii de identitate („encrypted assertions”). În mod implicit, acest mod este dezactivat, dar este prezentat ca o opțiune suplimentară pentru creșterea securității, activată în setările „Settings/Authentication/Require encrypted assertions”.

Vulnerabilitățile au fost clasate cu un nivel critic de pericol (10 din 10). Pentru a efectua un atac, nu este necesar să fie deținut un cont. Detalii despre exploatarea vulnerabilității nu sunt furnizate, se menționează doar că atacul se realizează prin falsificarea răspunsului SAML. Informațiile despre vulnerabilitate au fost obținute de la un participant la programul GitHub Bug Bounty, care oferă recompense pentru descoperirea problemelor de securitate.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster