GitHub Enterprise Server 访问控制错误漏洞 CVE-2021-22863

5.5 AV AC AU C I A
发布: 2021-03-03
修订: 2024-11-21

GitHub是一套面向开源及私有软件项目的托管平台。 GitHub Enterprise Server GraphQL API 存在访问控制错误漏洞,该漏洞允许实例的经过身份验证的用户在没有适当授权的情况下修改pull请求的维护者协作权限。以下产品及版本受到影响:GitHub Enterprise Server since 2.12.22 and was fixed in versions 2.20.24, 2.21.15, 2.22.7 and 3.0.1。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息