- What: Multiple vulnerabilities in GitHub Enterprise Server
- Impact: Remote authenticated attackers can perform XSS and disclose sensitive information
[WID-SEC-2026-2164] Microsoft GitHub Enterprise Server: Mehrere Schwachstellen CVSS Base Score 6.5 (mittel) CVSS Temporal Score 5.7 (mittel) Remoteangriff ja Datum 30.06.2026 Stand 01.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges Produktbeschreibung GitHub ist ein netzbasierter Dienst zur Versionsverwaltung für Software-Entwicklungsprojekte. Produkte 30.06.2026 Microsoft GitHub Enterprise Server <3.17.17 Microsoft GitHub Enterprise Server <3.18.11 Microsoft GitHub Enterprise Server <3.19.8 Microsoft GitHub Enterprise Server <3.21.2 Microsoft GitHub Enterprise Server <3.20.4 Angriff Angriff Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft GitHub Enterprise Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben