Titre | Vulnérabilité critique dans GitHub Enterprise Server |
Numéro de Référence | Numéro de Référence 48922208/24 |
Date de publication | Date de publication 22 août 2024 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
GitHub a publié des mises à jour de sécurité pour corriger une vulnérabilité critique (CVE-2024-6800) affectant GitHub Enterprise Server (GHES). L'exploitation réussie de la vulnérabilité par la falsification d'une réponse SAML (Security Assertion Markup Language) pourrait permettre à un attaquant non authentifié d'accéder à un compte utilisateur avec des privilèges d'administrateur, fournissant un accès illimité à tout le contenu de l'instance.
Veuillez se référer au bulletin de sécurité GitHub afin d’installer les nouvelles mises à jour.
Bulletin de sécurité GitHub du 21 Août 2024:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved