守护 GitHub:Wiz Research 发现 GitHub.com 与 GitHub Enterprise Server 远程代码执行漏洞(CVE-2026-3854)
wiz.io | 漏洞 | CVE-2026-3854 | #rce | #vulnerability-research | #github | #enterprise-security | #cve-2026-3854 | #wiz-research
摘要
CVE-2026-3854(CVSS 8.7):Wiz Research 发现 GitHub 内部 git 基础设施注入缺陷,任意认证用户仅凭一次 git push 即可在共享存储节点执行代码;GitHub.com 已快速修复,披露时约 88% 的 GHES 实例仍存漏洞。
- 发布时间
- 收录时间
Skip to content