[TLP:CLEAR] GitHub Enterprise Server opravuje vysoce závažnou zranitelnost
GitHub Enterprise Server verzemi 3.18.3, 3.17.9, 3.16.12, 3.15.16 a 3.14.21 opravuje vysoce závažnou zranitelnost [1].
Neautentizovanému vzdálenému útočníkovi je za určitých podmínek umožněno vykonat útok XSS [1].
Zranitelnost se nachází v produktu GitHub Enterprise Server ve verzích (>=3.14.0 AND <3.14.21) OR (>=3.15.0 AND <3.15.16) OR (>=3.16.0 AND <3.16.12) OR (>=3.17.0 AND <3.17.9) OR (>=3.18.0 AND <3.18.3).
CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Více informací:
- CVE-2025-14046 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') at cwe.mitre.org
Zranitelnost byla veřejně oznámena 11. 12. 2025.
Za CESNET-CERTS Michaela Ručková dne 15. 12. 2025.