CVE-2026-5845GitHub Enterprise Server存在权限绕过漏洞。由于作用域用户到服务器令牌授权不当,经过身份验证的攻击者可利用授权回退机制,将已撤销或删除的安装视为全局安装上下文,从而访问预期范围之外的私有仓库并执行写入操作。
该漏洞源于GitHub Enterprise Server在处理作用域用户到服务器(ghu_)令牌时的授权逻辑缺陷。当应用安装被撤销或删除时,系统存在一个授权回退机制,错误地将该上下文视为全局安装上下文。攻击者可以利用这一缺陷,结合令牌撤销的时间窗口竞争条件以及SSH推送归因技术,获取受害者的作用域令牌并重放使用。这使得攻击者能够绕过原有的访问控制限制,访问预期安装范围之外的私有仓库,并可能执行写入操作,造成敏感数据泄露或代码篡改。