CVE-2026-9312CVE-2026-9312是GitHub Enterprise Server中的一个高危服务器端请求伪造(SSRF)漏洞。该漏洞存在于上传端点,由于对请求参数缺乏充分的输入验证,攻击者可以通过注入路径遍历内容来绕过预期的请求流程。未经身份验证的攻击者可以利用此漏洞向内部服务发送精心构造的请求,潜在地访问内部服务并暴露敏感凭证。该漏洞影响GitHub Enterprise Server 3.16.20之前的所有版本、3.17.17之前的所有版本、3.18.11之前的所有版本、3.19.8之前的所有版本、3.20.4之前的所有版本以及3.21.1之前的所有版本。此漏洞通过GitHub Bug Bounty计划报告,CVSS评分达到8.2,属于高危级别漏洞。
该SSRF漏洞源于GitHub Enterprise Server的上传端点对用户输入验证不足。攻击者通过在请求参数中注入路径遍历序列(如../),可以绕过安全检查并重定向内部API调用。漏洞利用的关键在于上传端点未正确过滤或规范化用户控制的路径参数,导致攻击者能够访问本不应公开的内部资源。攻击者可以利用此漏洞探测内部网络架构,访问内部服务(如数据库、缓存、消息队列等),并可能获取存储在这些服务中的敏感凭证和配置信息。由于无需认证即可利用此漏洞,因此风险极高,攻击者可以在未登录的情况下发起攻击。