[TLP:CLEAR] GitHub Enterprise Server opravuje vysoce závažnou zranitelnost

GitHub Enterprise Server verzemi 3.18.3, 3.17.9, 3.16.12, 3.15.16 a 3.14.21 opravuje vysoce závažnou zranitelnost [1].

GitHub Enterprise Server - XSS (CVE-2025-14046)
CVSS 8.6 (High)

Neautentizovanému vzdálenému útočníkovi je za určitých podmínek umožněno vykonat útok XSS [1].

Zranitelnost se nachází v produktu GitHub Enterprise Server ve verzích (>=3.14.0 AND <3.14.21) OR (>=3.15.0 AND <3.15.16) OR (>=3.16.0 AND <3.16.12) OR (>=3.17.0 AND <3.17.9) OR (>=3.18.0 AND <3.18.3).

CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Více informací:

Zranitelnost byla veřejně oznámena 11. 12. 2025.


Za CESNET-CERTS Michaela Ručková dne 15. 12. 2025.

CESNET-CERTS Logo