Vulnerabilidad en GitHub Enterprise (CVE-2012-2055)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/04/2012
Última modificación:
11/04/2025
Descripción
GitHub Enterprise antes de v20120304 no restringe debidamente el uso de un hash para proporcionar los valores para un modelo de atributos, lo que permite a atacantes remotos establecer el valor public_key [user_id] a través de una URL modificada para el formulario de actualización de clave pública. Se trata de un problema relacionado con una vulnerabilidad de "asignación en masa".
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:github:github:*:*:*:*:enterprise:*:*:* | 20120304 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://homakov.blogspot.com/2012/03/how-to.html
- http://lwn.net/Articles/488702/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/74812
- https://github.com/blog/1068-public-key-security-vulnerability-and-mitigation
- http://homakov.blogspot.com/2012/03/how-to.html
- http://lwn.net/Articles/488702/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/74812
- https://github.com/blog/1068-public-key-security-vulnerability-and-mitigation