Titre | Vulnérabilités critiques dans GitHub Enterprise Server |
Numéro de Référence | Numéro de Référence 54102204/25 |
Date de publication | Date de publication 22 avril 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
GitHub Enterprise Server versions antérieures à 3.13.14,
GitHub Enterprise Server versions antérieures à 3.14.11,
GitHub Enterprise Server versions antérieures à 3.15.6,
GitHub Enterprise Server versions antérieures à 3.16.2.
CVE-2025-3509, CVE-2025-3124 et CVE-2025-3246
GitHub a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques affectant GitHub Enterprise Server (GHES). L'exploitation réussie de ces vulnérabilités pourrait permettre à un attaquant non authentifié d’exécuter du code arbitraire, de porter atteinte à la confidentialité des données et de réussir une injection de code indirecte à distance (XSS).
Veuillez se référer au bulletin de sécurité GitHub afin d’installer les nouvelles mises à jour.
Bulletin de sécurité GitHub :
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved