PT-2025-29685 · Github · Github Enterprise Server
CVE-2025-6981
·
Publicado
2025-07-15
·
Atualizado
2025-08-27
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do GitHub Enterprise Server anteriores à 3.18
Versões do GitHub Enterprise Server 3.14.15
Versões do GitHub Enterprise Server 3.15.10
Versões do GitHub Enterprise Server 3.16.6
Versões do GitHub Enterprise Server 3.17.3
Descrição
Uma vulnerabilidade de autorização incorreta permitiu acesso de leitura não autorizado ao conteúdo de repositórios internos para contas de contratados quando o recurso Contractors API estava habilitado. A Contractors API é um recurso raramente habilitado em prévia privada.
Recomendações
Atualize para a versão 3.14.15 do GitHub Enterprise Server.
Atualize para a versão 3.15.10 do GitHub Enterprise Server.
Atualize para a versão 3.16.6 do GitHub Enterprise Server.
Atualize para a versão 3.17.3 do GitHub Enterprise Server.
Atualize para a versão 3.18 do GitHub Enterprise Server.
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Github Enterprise Server