CVE

Vulnerabilidad en GitHub Enterprise Server (CVE-2024-6395)

Severidad:
Pendiente de análisis
Type:
CWE-200 Revelación de información
Fecha de publicación:
16/07/2024
Última modificación:
17/07/2024

Descripción

Una exposición a una vulnerabilidad de información confidencial en GitHub Enterprise Server permitiría a un atacante enumerar los nombres de repositorios privados que utilizan claves de implementación. Esta vulnerabilidad no permitía el acceso no autorizado a ningún contenido del repositorio además del nombre. Esta vulnerabilidad afectó a todas las versiones de GitHub Enterprise Server anteriores a la 3.14 y se solucionó en las versiones 3.13.1, 3.12.6, 3.11.12, 3.10.14 y 3.9.17. Esta vulnerabilidad se informó a través del programa GitHub Bug Bounty.