GitLab Mehrere Versionen: Kritische Schwachstellen behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Authentifizierte Benutzer konnten auf Jira-Issues außerhalb ihres Projekts zugreifen aufgrund unzureichender Zugriffskontrolle.
- Unbeauftragte Benutzer konnten Denial-of-Service durch speziell gestaltete Anfragen ohne CSRF-Schutz verursachen.
- Entwickler mit entsprechenden Rechten konnten geschützte Container-Registry-Tags löschen und Paketschutzregeln umgehen.
"GitLab Inc. hat mehrere Schwachstellen in CE und EE von Version 8.3 bis 18.11.3 behoben, darunter Zugriffskontrollfehler, XSS, DoS und Authentifizierungsumgehungen. Angreifer können diese ausnutzen, um auf interne Hosts zuzugreifen, geschützte Registry-Tags zu löschen oder private Gruppenmitgliedschaften aufzulisten. Upgrade auf gepatchte Versionen empfohlen."
#GitLab Schwachstellen
#Zugriffskontrollumgehung
#Eingabevalidierung
Noch keine Kommentare.