GitHub发布了Enterprise Server 3.13.3,解决了几个安全漏洞,其中包括影响使用 SAML 单点登录实例的严重缺陷。
除了安全补丁外,此更新还修复了错误,增强了小功能,并更改了平台。
此次更新要解决的最紧迫的问题是一个严重漏洞 ( CVE-2024-6800 ),该漏洞影响使用特定身份提供商 (IdP) 的 SAML SSO 的实例。
CVE-2024-6800 是通过 GitHub 的Bug Bounty计划发现的,它可能允许攻击者伪造 SAML 响应,从而可能授予他们以站点管理员权限访问用户帐户的权限。
此版本还解决了两个中等严重程度的漏洞:
除了安全修复之外,3.13.3 还带来了几个显著的变化:
虽然此更新增强了安全性和稳定性,但 GitHub 承认官方发布说明中概述了几个已知问题。其中包括配置运行期间的潜在错误、审计日志数据迁移问题以及内存利用率增加。
要查看完整的更改列表,请参阅GitHub 网站上的官方发行说明。