Vulnerabilidad en la creación un sitio GitHub Pages en GitHub Enterprise Server (CVE-2020-10518)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2020
Última modificación:
20/12/2021
Descripción
Se identificó una vulnerabilidad de ejecución de código remota en GitHub Enterprise Server que podría ser explotada al crear un sitio GitHub Pages. La configuración controlada por el usuario de los analizadores subyacentes usados por las páginas de GitHub no estaba lo suficientemente restringida y permitía ejecutar comandos en la instancia de GitHub Enterprise Server. Para explotar esta vulnerabilidad, un atacante necesitaría permiso para crear y construir un sitio GitHub Pages en la instancia de GitHub Enterprise Server. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server anteriores a la 2.22 y se corrigió en las versiones 2.21.6, 2.20.15 y 2.19.21. Los problemas subyacentes que contribuyen a esta vulnerabilidad se identificaron tanto internamente como por medio del programa GitHub Security Bug Bounty
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:github:github:*:*:*:*:enterprise:*:*:* | 2.19.21 (excluyendo) | |
| cpe:2.3:a:github:github:*:*:*:*:enterprise:*:*:* | 2.20.0 (incluyendo) | 2.20.15 (excluyendo) |
| cpe:2.3:a:github:github:*:*:*:*:enterprise:*:*:* | 2.21.0 (incluyendo) | 2.21.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



