GitHub Enterprise Server (GHES) 存在高風險的遠端程式碼執行 (RCE) 漏洞。透過惡意推送選項,具備基礎權限的認證使用者即可在伺服器上執行任意指令。
風險影響: 攻擊成功將導致系統被完全入侵。請立即修補。
更新版本需求
| 分支版本 | 修補版本 |
|---|---|
| 3.14.x | 3.14.25+ |
| 3.15.x | 3.15.20+ |
| 3.16.x | 3.16.16+ |
| 3.17.x | 3.17.13+ |
| 3.18.x | 3.18.7+ |
| 3.19.x | 3.19.4+ |
網路盤點
請使用 runZero 軟體清單中的下列查詢來定位所有 GHES 安裝實例:
vendor:=GitHub AND product:="Enterprise%"

