Github-Enterprise远程命令执行漏洞(CVE-2026-3854)
日期:2026-04-29 09:57:50 发布人:信息化建设中心 浏览量:1
一、漏洞概要
漏洞名称 | Github-Enterprise远程命令执行漏洞(CVE-2026-3854) |
发布时间 | 2026年4月29日 |
组件名称 | Github-Enterprise |
影响范围 | GitHub Enterprise Server ≤ 3.19.1 |
漏洞类型 | 命令执行 |
利用条件 | 1、用户认证:需要用户认证 2、前置条件:默认配置 3、触发方式:远程 |
综合评价 | |
官方解决方案 | 已发布 |
二、漏洞分析
2.1 组件介绍
GitHub企业云是一个针对大型企业或团队在GitHub.com上进行合作的计划。
2.2 漏洞描述
2026年4月29日,深瞳漏洞实验室监测到一则Github-Enterprise组件存在命令执行漏洞的信息,漏洞编号:CVE-2026-3854,漏洞威胁等级:高危。
GitHub Enterprise Server是美国GitHub开源的一个应用软件。提供一个将自己的GitHub实例设置为虚拟设备,从而提供可扩展,易于管理的平台。
GitHub Enterprise Server 3.14.24版本、3.15.19版本、3.16.15版本、3.17.12版本、3.18.6版本和3.19.3版本存在安全漏洞,该漏洞源于对推送选项值中和不当,可能导致远程代码执行。
三、影响范围
目前受影响的Github-Enterprise版本:
GitHub Enterprise Server ≤ 3.19.1
官方修复建议
官方已发布最新版本修复该漏洞,建议受影响用户将GitHub Enterprise Server升级。
- 上一篇:没有了
- 下一篇:Apache ActiveMQ 远程代码执行漏洞(CVE-2026-40466)