Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la creación un sitio GitHub Pages en GitHub Enterprise Server (CVE-2020-10518)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2020
Última modificación:
20/12/2021

Descripción

Se identificó una vulnerabilidad de ejecución de código remota en GitHub Enterprise Server que podría ser explotada al crear un sitio GitHub Pages. La configuración controlada por el usuario de los analizadores subyacentes usados por las páginas de GitHub no estaba lo suficientemente restringida y permitía ejecutar comandos en la instancia de GitHub Enterprise Server. Para explotar esta vulnerabilidad, un atacante necesitaría permiso para crear y construir un sitio GitHub Pages en la instancia de GitHub Enterprise Server. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server anteriores a la 2.22 y se corrigió en las versiones 2.21.6, 2.20.15 y 2.19.21. Los problemas subyacentes que contribuyen a esta vulnerabilidad se identificaron tanto internamente como por medio del programa GitHub Security Bug Bounty

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:github:github:*:*:*:*:enterprise:*:*:* 2.19.21 (excluyendo)
cpe:2.3:a:github:github:*:*:*:*:enterprise:*:*:* 2.20.0 (incluyendo) 2.20.15 (excluyendo)
cpe:2.3:a:github:github:*:*:*:*:enterprise:*:*:* 2.21.0 (incluyendo) 2.21.6 (excluyendo)