Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Furbreeze

#39327de 53,635
7CVSS total
Vulnerabilidades · 1
PT-2025-34727
7.0
2025-08-26
Github · Github Enterprise Server · CVE-2025-8447
Nome do Software Vulnerável e Versões Afetadas: Versões do GitHub Enterprise Server anteriores a 3.18 Versões do GitHub Enterprise Server 3.14.17 Versões do GitHub Enterprise Server 3.15.12 Versões do GitHub Enterprise Server 3.16.8 Versões do GitHub Enterprise Server 3.17.5 Descrição: Um problema de controle de acesso inadequado foi identificado no GitHub Enterprise Server que permitiu a usuários com acesso ao repositório recuperar conteúdo limitado de código de outros repositórios. Um atacante precisava saber o nome de um repositório privado, juntamente com seus branches, tags ou SHAs de commit, para acionar a funcionalidade de compare/diff e recuperar código sem autorização. Recomendações: Atualize para a versão 3.14.17 do GitHub Enterprise Server. Atualize para a versão 3.15.12 do GitHub Enterprise Server. Atualize para a versão 3.16.8 do GitHub Enterprise Server. Atualize para a versão 3.17.5 do GitHub Enterprise Server. Atualize para a versão 3.18 do GitHub Enterprise Server.