VendorsGithubenterprise_server3.11.0
Vulnerabilities

Github Enterprise Server 3.11.0

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

10CVEs
CVE-2023-46648
Insufficient Entropy in GitHub Enterprise Server Management Console Invitation Token
Published 2023-12-21 · Modified
8.3EPSS 0.007
CVE-2023-6746
Sensitive Information in Log File in GitHub Enterprise Server
Published 2023-12-21 · Analyzed
8.1EPSS 0.005
CVE-2023-6847
Improper Authentication in GitHub Enterprise Server leading to Authentication Bypass for Public Repository Data
Published 2023-12-21 · Modified
7.5EPSS 0.008
CVE-2023-6802
Sensitive Information in Log File in GitHub Enterprise Server
Published 2023-12-21 · Modified
7.2EPSS 0.007
CVE-2023-46649
Race Condition allows Administrative Access on Organization Repositories
Published 2023-12-21 · Modified
7.0EPSS 0.002
CVE-2023-6804
Improper Privilege Management allows for arbitrary workflows to be run
Published 2023-12-21 · Modified
6.5EPSS 0.002
CVE-2023-6803
Race Condition allows Unauthorized Outside Collaborator
Published 2023-12-21 · Modified
5.8EPSS 0.002
CVE-2023-51379
Incorrect Authorization for Issue Comments in GitHub Enterprise Server
Published 2023-12-21 · Analyzed
4.9EPSS 0.006
CVE-2023-51380
Incorrect Authorization allows Read Access to Issue Comments in GitHub Enterprise Server
Published 2023-12-21 · Analyzed
4.3EPSS 0.005
CVE-2023-6690
A race condition in GitHub Enterprise Server allowed an existing admin to maintain permissions on transferred repositories by making a GraphQL mutation to alter repository permissions during the transfer. This vulnerability affected GitHub Enterprise Server version 3.8.0 and above and was fixed in version 3.8.12, 3.9.7, 3.10.4, and 3.11.1.
Published 2023-12-21 · Modified
3.9EPSS 0.003