搜索结果
关于「enterprise_server」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-76851 | GHES预接收钩子SSRF漏洞(CVE-2026-76851) | 2026-09-02 | ||
| AVD-2026-19118 | GHES上传竞态RCE(CVE-2026-19118) | 2026-09-02 | ||
| AVD-2026-18730 | GitHub企业版SSRF漏洞(CVE-2026-18730) | 2026-09-02 | ||
| AVD-2026-15996 | GitHub Enterprise Server 中的拒绝服务漏洞允许通过深度嵌套的请求参数造成未经身份验证的服务中断 (CVE-2026-15996) | 2026-08-06 | ||
| AVD-2026-17556 | GitHub Enterprise Server 中的路径遍历允许通过 X-GitHub-Request-Id 标头未经身份验证地删除实例存储 (CVE-2026-17556) | 2026-08-06 | ||
| AVD-2026-14340 | GitHub Enterprise Server 中的不正确授权漏洞允许在不相关的公共存储库中创建问题 (CVE-2026-14340) | 2026-07-02 | ||
| AVD-2026-10585 | GitHub Enterprise Server存储型XSS漏洞(CVE-2026-10585) | 2026-07-01 | ||
| AVD-2026-9132 | GitHub Enterprise Server 中缺少授权漏洞,允许通过 Copilot 拉取请求差异摘要端点泄露私有存储库内容 (CVE-2026-9132) | 2026-07-01 | ||
| AVD-2026-9106 | GitHub Enterprise Server 中的 UI 错误表述漏洞允许通过同意屏幕上未公开的 OAuth 范围进行未经授权的组织运行者管理 (CVE-2026-9106) | 2026-07-01 | ||
| AVD-2026-9312 | GitHub Enterprise Server 中的服务器端请求伪造漏洞允许通过上传端点中的路径遍历访问内部服务 (CVE-2026-9312) | 2026-05-27 | ||
| AVD-2026-8606 | 通过咨询包 URL 端点在 GitHub Enterprise Server 中进行服务器端请求伪造 (CVE-2026-8606) | 2026-05-27 | ||
| AVD-2026-8034 | GitHub Enterprise Server notebook viewer SSRF(CVE-2026-8034) | 2026-05-08 | ||
| AVD-2026-8106 | GitHub Enterprise Server 反射型HTML注入漏洞(CVE-2026-8106) | 2026-05-08 | ||
| AVD-2026-6736 | GHES 3.21前版本认证绕过漏洞(CVE-2026-6736) | 2026-05-08 | ||
| AVD-2026-7541 | GitHub Enterprise Server JSON解析DoS(CVE-2026-7541) | 2026-05-08 | ||
| AVD-2026-4821 | GitHub Enterprise Server 管理控制台配置 API 中发现代理配置命令注入漏洞 (CVE-2026-4821) | 2026-04-22 | ||
| AVD-2026-5512 | GitHub Enterprise Server 中的不当授权漏洞允许通过移动上传策略 API 泄露私有存储库名称 (CVE-2026-5512) | 2026-04-22 | ||
| AVD-2026-5845 | 不正确的授权回退允许 GitHub Enterprise Server 中范围内的用户到服务器令牌安装逃逸 (CVE-2026-5845) | 2026-04-22 | ||
| AVD-2026-5921 | GitHub Enterprise Server 中的服务器端请求伪造允许通过定时旁路攻击提取敏感环境变量 (CVE-2026-5921) | 2026-04-22 | ||
| AVD-2026-4296 | GitHub Enterprise Server 中的不正确正则表达式漏洞允许通过 OAuth 回调 URL 验证绕过对用户帐户进行未经授权的访问 (CVE-2026-4296) | 2026-04-22 | ||
| AVD-2026-3307 | GitHub Enterprise Server 秘密扫描推送保护中的授权绕过允许对委托绕过审阅者进行跨存储库修改 (CVE-2026-3307) | 2026-04-22 | ||
| AVD-2026-3582 | GHES 搜索 API 授权绕过漏洞(CVE-2026-3582) | 2026-03-11 | ||
| AVD-2026-2266 | GitHub Enterprise Server 中发现了不正确的输入无效化漏洞,该漏洞允许通过任务列表内容进行跨站点脚本编写并启用任意 HTML 注入 (CVE-2026-2266) | 2026-03-11 | ||
| AVD-2026-3854 | GitHub Enterprise Server Push Option 命令注入 RCE(CVE-2026-3854) | 2026-03-11 | ||
| AVD-2026-3306 | GitHub Enterprise Server 越权修改元数据漏洞(CVE-2026-3306) | 2026-03-11 | ||
| AVD-2026-1999 | github enterprise server授权检查错误漏洞(CVE-2026-1999) | 2026-02-19 | ||
| AVD-2026-1355 | github enterprise server授权检查缺失漏洞(CVE-2026-1355) | 2026-02-19 | ||
| AVD-2026-0573 | GitHub Enterprise Server 中发现 HTTP 重定向漏洞处理不当,该漏洞允许授权令牌泄露并启用远程代码执行 (CVE-2026-0573) | 2026-02-19 | ||
| AVD-2025-13744 | GitHub Enterprise Server 安全漏洞(CVE-2025-13744) | 2026-01-07 | ||
| AVD-2025-14046 | HTML 清理不充分导致用户控制的 DOM 元素覆盖服务器初始化的数据岛并触发意外的服务器端 POST 请求 (CVE-2025-14046) | 2025-12-12 |