Titre | Vulnérabilité critique dans les produits GitHub Enterprise Server |
Numéro de Référence | Numéro de Référence 47572205/24 |
Date de publication | Date de publication 22 mai 2024 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
GitHub a corrigé une vulnérabilité critique «CVE-2024-4985 » de contournement d'authentification qui affecte les instances de GitHub Enterprise Server (GHES) utilisant l'authentification unique SAML (SSO). L'exploitation de cette faille permettrait à un attaquant de falsifier une réponse SAML et d'obtenir des privilèges d'administrateur, fournissant un accès illimité à tout le contenu de l'instance sans nécessiter d'authentification.
Veuillez se référer au bulletin de sécurité GitHub afin d’installer les nouvelles mises à jour.
Bulletin de sécurité GitHub du 21 Mai 2024:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved