Уязвимость неправильного контроля доступа в GitHub Enterprise Server позволяла заданию рабочего процесса выполняться в группе самостоятельн…
Уязвимость неправильного контроля доступа в GitHub Enterprise Server позволяла заданию рабочего процесса выполняться в группе самостоятельно размещенных бегунов, к которой у него не должно быть доступа. Это влияет на клиентов, использующих группы самостоятельно размещенных бегунов для контроля доступа. Репозиторий с доступом к одной группе бегунов предприятия мог получить доступ ко всем группам бегунов предприятия в организации из-за неправильных проверок подлинности во время запроса. Это могло привести к непреднамеренному запуску кода неправильной группой бегунов. Эта уязвимость затронула версии GitHub Enterprise Server с 3.0.0 по 3.0.15 и с 3.1.0 по 3.1.7 и была исправлена в выпусках 3.0.16 и 3.1.8.
Программный продукт раскрывает ресурс в ненадлежащей сфере управления, предоставляя незаслуженный доступ к ресурсу непредусмотренным субъектам.
https://cwe.mitre.org/data/definitions/668.html →Открыть в коллекции CWE →