Vážné zranitelnosti v GitHub Enterprise Server
GitHub opravil tři zranitelnosti v GitHub Enterprise Server, z nichž nejzávažnější dosahuje CVSS 9.3 a představuje SSRF v prohlížeči poznámkových bloků. Útočník může pomocí časování odpovědí extrahovat tajné klíče instance a spustit kód na zařízení, přičemž aktualizace řeší také uložené XSS a neoprávněný přístup k soukromým diffům pull requestů.
EPSS 0.01 CVSS 9.3 CVE-2026-75101 CVE-2026-77912 CVE-2026-77987 GitHub FI
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD