GMO Flatt Security Blog
id:flattsecurity
GitHubの内部ネットワークにアクセス可能な脆弱性(SSRF)を報告した話
今回解説する脆弱性は、当時プライベートベータ中だったGitHub Enterprise Importerと呼ばれる機能に存在しました。 この機能は以下の環境からGitHub Enterprise Cloudに対して、リポジトリデータだけでなくプルリクエストやそのコメントなど、様々なデータをインポートすることができるものであり、従来のデータ移行時に…