CVE-2026-8106
Qu'est-ce que CVE-2026-8106 ?
Une vulnérabilité d'injection HTML reflétée a été identifiée dans la page de connexion de GitHub Enterprise Server Management Console, ce qui pourrait permettre le vol d'informations d'identification. Le paramètre de requête redirect_to sur le point de terminaison /setup/unlock a été reflété dans un attribut HTML sans nettoyage approprié, permettant à un attaquant d'injecter un élément de formulaire capable de capturer les informations d'identification de l'administrateur. L'exploitation obligeait un administrateur à cliquer sur un lien spécialement conçu et à saisir ses informations d'identification. Cette vulnérabilité affectait les versions 3.19.1 à 3.19.5 de GitHub Enterprise Server et 3.20.0 à 3.20.1, et a été corrigée dans la version
FAQ
CVE-2026-8106 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-8106 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-8106 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.