Report
CVE-2023-6802 Hoch

GitHub Enterprise Server: Sensible Daten im Audit-Log

Kennzahlen

CVSS-Basiswert
7.2
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Audit-Log von GitHub Enterprise Server wurde die Einfügung sensibler Informationen in die Logdatei identifiziert, wodurch ein Angreifer Zugriff auf die Management-Konsole erlangen könnte. Zur Ausnutzung benötigt ein Angreifer Zugang zu den Logdateien der GHES-Appliance, zu einem mit den GitHub-Enterprise-Server-Backup-Utilities erstellten Backup-Archiv oder zu einem Dienst, der die gestreamten Logs empfängt. Betroffen sind alle Versionen seit 3.8; behoben in 3.8.12, 3.9.7, 3.10.4 und 3.11.1. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 3.8.12, 3.9.7, 3.10.4 oder 3.11.1.

Changelog

  1. 2026-08-02 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in GitHub Enterprise

Alle Reports zu GitHub Enterprise

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.