공격자가 OAuth 리디렉션 URI 유효성 검사를 우회하도록 허용하는 잘못된 정규식 취약점이 GitHub Enterprise Server에서 식별되었습니다. 자사 OAuth 애플리케이션의 등록된 콜백 URL을 알고 있는 공격자는 피해자가 클릭하면 OAuth 인증 코드를 공격자가 제어하는 도메인으로 리디렉션하는 악의적인 인증 링크를 만들 수 있습니다. 이를 통해 공격자는 허용된 범위를 사용하여 피해자의 계정에 무단으로 액세스할 수 있습니다.
공격자가 OAuth 리디렉션 URI 유효성 검사를 우회하도록 허용하는 잘못된 정규식 취약점이 GitHub Enterprise Server에서 식별되었습니다. 자사 OAuth 애플리케이션의 등록된 콜백 URL을 알고 있는 공격자는 피해자가 클릭하면 OAuth 인증 코드를 공격자가 제어하는 도메인으로 리디렉션하는 악의적인 인증 링크를 만들 수 있습니다. 이로 인해 공격자는 OAuth 애플리케이션에 부여된 범위를 사용하여 피해자의 계정에 무단으로 액세스할 수 있습니다. 이 취약점은 3.21 이전의 모든 GitHub Enterprise Server 버전에 영향을 미쳤으며 버전 3.20.1, 3.19.5, 3.18.8, 3.17.14, 3.16.17, 3.15.21, 3.14.26에서 수정되었습니다. 이 취약점은 GitHub Bug Bounty 프로그램을 통해 보고되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 75.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 75.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H | 2026. 05. 03. |
| NVDNIST | 4.0 | 7.5 |
| CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 04. 23. |