GitLab Varias Versiones: Vulnerabilidades Críticas Parcheadas (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Usuarios autenticados podían acceder a issues de Jira fuera de su proyecto debido a control de acceso insuficiente.
- Usuarios no autenticados podían causar denegación de servicio mediante solicitudes especialmente diseñadas sin protección CSRF.
- Desarrolladores con permisos adecuados podían eliminar etiquetas de registro protegidas y omitir reglas de protección de paquetes.
"GitLab Inc. ha corregido múltiples vulnerabilidades que afectan a CE y EE desde la versión 8.3 hasta 18.11.3, incluyendo fallos de control de acceso, XSS, DoS y omisiones de autenticación. Los atacantes pueden explotarlas para acceder a hosts internos, eliminar etiquetas de registro protegidas o enumerar membresías de grupos privados. Se recomienda actualizar a versiones parcheadas."
#Vulnerabilidades de GitLab
#omisión de control de acceso
#validación de entrada
aún no hay comentarios.