Выполнение кода при загрузке файлов и перехват управляющего токена возможны в GitHub Enterprise Server

GitHub Enterprise
Версии GitHub Enterprise Server до 3.21.5 содержат несколько уязвимостей. Их эксплуатация позволяет выполнить произвольный код, обойти ограничения безопасности и подменить отправителя локальных почтовых сообщений.