Vulnerabilidad en GitHub Enterprise Server 3.7.0 (CVE-2022-23740)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/11/2022
Última modificación:
28/04/2025
Descripción
CRÍTICO: Se identificó una neutralización incorrecta de los delimitadores de argumentos en una vulnerabilidad de comando en GitHub Enterprise Server que permitía la ejecución remota de código. Para explotar esta vulnerabilidad, un atacante necesitaría permiso para crear y compilar páginas de GitHub utilizando GitHub Actions. Esta vulnerabilidad afectó solo a la versión 3.7.0 de GitHub Enterprise Server y se solucionó en la versión 3.7.1. Esta vulnerabilidad se informó a través del programa GitHub Bug Bounty.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:github:enterprise_server:3.7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



