{"document":{"aggregate_severity":{"text":"hoch"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"GitHub ist ein netzbasierter Dienst zur Versionsverwaltung für Software-Entwicklungsprojekte.","title":"Produktbeschreibung"},{"category":"summary","text":"Ein Angreifer kann mehrere Schwachstellen in Microsoft GitHub Enterprise Server ausnutzen, um Informationen offenzulegen, Daten zu manipulieren, beliebigen Code auszuführen oder Cross-Site-Scripting-Angriffe durchzuführen.","title":"Angriff"},{"category":"general","text":"- Sonstiges","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3530 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3530.json"},{"category":"self","summary":"WID-SEC-2026-3530 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3530"},{"category":"external","summary":"GitHub Enterprise Server Release Notes vom 2026-09-22","url":"https://docs.github.com/en/enterprise-server@3.17/admin/release-notes#3.17.21"},{"category":"external","summary":"GitHub Enterprise Server Release Notes vom 2026-09-22","url":"https://docs.github.com/en/enterprise-server@3.18/admin/release-notes#3.18.15"},{"category":"external","summary":"GitHub Enterprise Server Release Notes vom 2026-09-22","url":"https://docs.github.com/en/enterprise-server@3.19/admin/release-notes#3.19.12"},{"category":"external","summary":"GitHub Enterprise Server Release Notes vom 2026-09-22","url":"https://docs.github.com/en/enterprise-server@3.20/admin/release-notes#3.20.8"},{"category":"external","summary":"GitHub Enterprise Server Release Notes vom 2026-09-22","url":"https://docs.github.com/en/enterprise-server@3.21/admin/release-notes#3.21.6"},{"category":"external","summary":"GitHub Enterprise Server Release Notes vom 2026-09-22","url":"https://docs.github.com/en/enterprise-server@3.22/admin/release-notes#3.22.1"}],"source_lang":"en-US","title":"Microsoft GitHub Enterprise Server: Mehrere Schwachstellen","tracking":{"current_release_date":"2026-09-22T22:00:00.000+00:00","generator":{"date":"2026-09-23T11:34:28.688+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3530","initial_release_date":"2026-09-22T22:00:00.000+00:00","revision_history":[{"date":"2026-09-22T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"}],"status":"final","version":"1"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"Server <3.17.21","product":{"name":"Microsoft GitHub Enterprise Server <3.17.21","product_id":"T060026"}},{"category":"product_version","name":"Server 3.17.21","product":{"name":"Microsoft GitHub Enterprise Server 3.17.21","product_id":"T060026-fixed","product_identification_helper":{"cpe":"cpe:/a:microsoft:github_enterprise:server__3.17.21"}}},{"category":"product_version_range","name":"Server <3.18.15","product":{"name":"Microsoft GitHub Enterprise Server <3.18.15","product_id":"T060027"}},{"category":"product_version","name":"Server 3.18.15","product":{"name":"Microsoft GitHub Enterprise Server 3.18.15","product_id":"T060027-fixed","product_identification_helper":{"cpe":"cpe:/a:microsoft:github_enterprise:server__3.18.15"}}},{"category":"product_version_range","name":"Server <3.19.12","product":{"name":"Microsoft GitHub Enterprise Server <3.19.12","product_id":"T060028"}},{"category":"product_version","name":"Server 3.19.12","product":{"name":"Microsoft GitHub Enterprise Server 3.19.12","product_id":"T060028-fixed","product_identification_helper":{"cpe":"cpe:/a:microsoft:github_enterprise:server__3.19.12"}}},{"category":"product_version_range","name":"Server <3.20.8","product":{"name":"Microsoft GitHub Enterprise Server <3.20.8","product_id":"T060029"}},{"category":"product_version","name":"Server 3.20.8","product":{"name":"Microsoft GitHub Enterprise Server 3.20.8","product_id":"T060029-fixed","product_identification_helper":{"cpe":"cpe:/a:microsoft:github_enterprise:server__3.20.8"}}},{"category":"product_version_range","name":"Server <3.21.6","product":{"name":"Microsoft GitHub Enterprise Server <3.21.6","product_id":"T060030"}},{"category":"product_version","name":"Server 3.21.6","product":{"name":"Microsoft GitHub Enterprise Server 3.21.6","product_id":"T060030-fixed","product_identification_helper":{"cpe":"cpe:/a:microsoft:github_enterprise:server__3.21.6"}}},{"category":"product_version_range","name":"Server <3.22.1","product":{"name":"Microsoft GitHub Enterprise Server <3.22.1","product_id":"T060031"}},{"category":"product_version","name":"Server 3.22.1","product":{"name":"Microsoft GitHub Enterprise Server 3.22.1","product_id":"T060031-fixed","product_identification_helper":{"cpe":"cpe:/a:microsoft:github_enterprise:server__3.22.1"}}}],"category":"product_name","name":"GitHub Enterprise"}],"category":"vendor","name":"Microsoft"}]},"vulnerabilities":[{"cve":"CVE-2026-75101","product_status":{"known_affected":["T060029","T060028","T060030","T060031","T060027","T060026"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-75101"},{"cve":"CVE-2026-77912","product_status":{"known_affected":["T060029","T060028","T060030","T060031","T060027","T060026"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-77912"},{"cve":"CVE-2026-77987","product_status":{"known_affected":["T060029","T060028","T060030","T060031","T060027","T060026"]},"release_date":"2026-09-22T22:00:00.000+00:00","title":"CVE-2026-77987"}]}