Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GitHub Enterprise Server 3.7.0 (CVE-2022-23740)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/11/2022
Última modificación:
28/04/2025

Descripción

CRÍTICO: Se identificó una neutralización incorrecta de los delimitadores de argumentos en una vulnerabilidad de comando en GitHub Enterprise Server que permitía la ejecución remota de código. Para explotar esta vulnerabilidad, un atacante necesitaría permiso para crear y compilar páginas de GitHub utilizando GitHub Actions. Esta vulnerabilidad afectó solo a la versión 3.7.0 de GitHub Enterprise Server y se solucionó en la versión 3.7.1. Esta vulnerabilidad se informó a través del programa GitHub Bug Bounty.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:github:enterprise_server:3.7.0:*:*:*:*:*:*:*