GitHub Enterprise 管理控制台 RCE

critical Nessus 插件 ID 105374

简介

GitHub Enterprise 中存在缺陷,其允许攻击者伪造 cookie 及执行任意代码。

描述

GitHub Enterprise 的管理控制台含有一个缺陷,这是因为 Ruby on Rails 使用静态会话密钥,其允许远程攻击者伪造 cookie。这些 cookie 遭到不安全的反序列化,可能允许攻击者执行任意代码。

解决方案

升级到 GitHub Enterprise 2.8.7 或更新版本。

另见

http://www.nessus.org/u?501f301f

https://bounty.github.com/researchers/iblue.html

插件详情

严重性: Critical

ID: 105374

文件名: github_enterprise_ror_rce.nasl

版本: 1.4

类型: remote

系列: CGI abuses

发布时间: 2017/12/19

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:X

漏洞信息

必需的 KB 项: installed_sw/GitHub Enterprise

可利用: true

易利用性: Exploits are available

补丁发布日期: 2017/1/31

漏洞发布日期: 2017/3/20