[WID-SEC-2026-3151] Microsoft GitHub Enterprise Server: Mehrere Schwachstellen CVSS Base Score 8.8 (hoch) CVSS Temporal Score 7.7 (hoch) Remoteangriff ja Datum 01.09.2026 Stand 02.09.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges Produktbeschreibung GitHub ist ein netzbasierter Dienst zur Versionsverwaltung für Software-Entwicklungsprojekte. Produkte 01.09.2026 Microsoft GitHub Enterprise Server <3.22 Microsoft GitHub Enterprise Server <3.17.19 Microsoft GitHub Enterprise Server <3.18.13 Microsoft GitHub Enterprise Server <3.19.10 Microsoft GitHub Enterprise Server <3.20.6 Microsoft GitHub Enterprise Server <3.21.4 Microsoft GitHub Enterprise Server <3.17.20 Microsoft GitHub Enterprise Server <3.18.14 Microsoft GitHub Enterprise Server <3.19.11 Microsoft GitHub Enterprise Server <3.20.7 Microsoft GitHub Enterprise Server <3.21.5 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft GitHub Enterprise Server ausnutzen, um Informationen offenzulegen oder beliebigen Code auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple vulnerabilities in Microsoft GitHub Enterprise Server (CVSS 8.8) allow a remote, anonymous attacker to disclose information or execute arbitrary code. Affected versions are all releases prior to 3.17.20, 3.18.14, 3.19.11, 3.20.7, and 3.21.5. A mitigation is available, and administrators should apply the relevant patches to these specific fixed versions immediately.