PT-2025-29685 · Github · Github Enterprise Server

CVE-2025-6981

·

Publicado

2025-07-15

·

Atualizado

2025-08-27

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do GitHub Enterprise Server anteriores à 3.18 Versões do GitHub Enterprise Server 3.14.15 Versões do GitHub Enterprise Server 3.15.10 Versões do GitHub Enterprise Server 3.16.6 Versões do GitHub Enterprise Server 3.17.3
Descrição Uma vulnerabilidade de autorização incorreta permitiu acesso de leitura não autorizado ao conteúdo de repositórios internos para contas de contratados quando o recurso Contractors API estava habilitado. A Contractors API é um recurso raramente habilitado em prévia privada.
Recomendações Atualize para a versão 3.14.15 do GitHub Enterprise Server. Atualize para a versão 3.15.10 do GitHub Enterprise Server. Atualize para a versão 3.16.6 do GitHub Enterprise Server. Atualize para a versão 3.17.3 do GitHub Enterprise Server. Atualize para a versão 3.18 do GitHub Enterprise Server.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-6981

Produtos afetados

Github Enterprise Server