Github-Enterprise远程命令执行漏洞(CVE-2026-3854)
日期:2026-04-29 09:57:50  发布人:信息化建设中心  浏览量:1

一、漏洞概要

漏洞名称

Github-Enterprise远程命令执行漏洞(CVE-2026-3854)

发布时间

2026年4月29日

组件名称

Github-Enterprise

影响范围

GitHub Enterprise Server ≤ 3.19.1

漏洞类型

命令执行

利用条件

1、用户认证:需要用户认证

2、前置条件:默认配置

3、触发方式:远程

综合评价

官方解决方案

已发布


二、漏洞分析

2.1 组件介绍

GitHub企业云是一个针对大型企业或团队在GitHub.com上进行合作的计划。

2.2 漏洞描述

2026年4月29日,深瞳漏洞实验室监测到一则Github-Enterprise组件存在命令执行漏洞的信息,漏洞编号:CVE-2026-3854,漏洞威胁等级:高危。

GitHub Enterprise Server是美国GitHub开源的一个应用软件。提供一个将自己的GitHub实例设置为虚拟设备,从而提供可扩展,易于管理的平台。
GitHub Enterprise Server 3.14.24版本、3.15.19版本、3.16.15版本、3.17.12版本、3.18.6版本和3.19.3版本存在安全漏洞,该漏洞源于对推送选项值中和不当,可能导致远程代码执行。


三、影响范围

目前受影响的Github-Enterprise版本:

GitHub Enterprise Server ≤ 3.19.1

官方修复建议

官方已发布最新版本修复该漏洞,建议受影响用户将GitHub Enterprise Server升级。



 

联系电话:023-42464987 重庆人文科技学院信息化建设中心 版权所有