공격자가 노트북 렌더링 서비스에 대한 타이밍 부채널 공격을 통해 인스턴스에서 민감한 환경 변수를 추출할 수 있도록 허용하는 SSRF(서버 측 요청 위조) 취약점이 GitHub Enterprise Server에서 식별되었습니다. 개인 모드가 비활성화되면 노트북 뷰어는 대상 호스트를 재검증하지 않고 HTTP 리디렉션을 따라 내부 서비스에 대해 인증되지 않은 SSRF를 활성화했습니다. 이를 내부 API에 대한 정규식 필터 쿼리와 연결하면
공격자가 노트북 렌더링 서비스에 대한 타이밍 부채널 공격을 통해 인스턴스에서 민감한 환경 변수를 추출할 수 있도록 허용하는 SSRF(서버 측 요청 위조) 취약점이 GitHub Enterprise Server에서 식별되었습니다. 개인 모드가 비활성화되면 노트북 뷰어는 대상 호스트를 재검증하지 않고 HTTP 리디렉션을 따라 내부 서비스에 대해 인증되지 않은 SSRF를 활성화했습니다. 이를 내부 API에 대한 정규식 필터 쿼리와 연결하고 응답 시간 차이를 측정함으로써 공격자는 비밀 값을 문자별로 유추할 수 있습니다. 악용하려면 프라이빗 모드를 비활성화하고 공격자가 내부 서비스에 도달하기 위해 외부 리디렉션을 통해 인스턴스의 개방형 리디렉션 엔드포인트를 연결할 수 있어야 합니다. 이 취약점은 3.21 이전의 모든 GitHub Enterprise Server 버전에 영향을 미쳤으며 버전 3.14.26, 3.15.21, 3.16.17, 3.17.14, 3.18.8, 3.19.5 및 3.20.1에서 해결되었습니다. 이 취약점은 GitHub Bug Bounty 프로그램을 통해 보고되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 89.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 89.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.9 | HIGH | CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:L | 2026. 05. 03. |
| NVDNIST | 4.0 | 8.9 |
| CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 04. 23. |