0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

GitLab Varias Versiones: Vulnerabilidades Críticas Parcheadas (advisories.ncsc.nl)

· hace 73d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Usuarios autenticados podían acceder a issues de Jira fuera de su proyecto debido a control de acceso insuficiente.
  • Usuarios no autenticados podían causar denegación de servicio mediante solicitudes especialmente diseñadas sin protección CSRF.
  • Desarrolladores con permisos adecuados podían eliminar etiquetas de registro protegidas y omitir reglas de protección de paquetes.

"GitLab Inc. ha corregido múltiples vulnerabilidades que afectan a CE y EE desde la versión 8.3 hasta 18.11.3, incluyendo fallos de control de acceso, XSS, DoS y omisiones de autenticación. Los atacantes pueden explotarlas para acceder a hosts internos, eliminar etiquetas de registro protegidas o enumerar membresías de grupos privados. Se recomienda actualizar a versiones parcheadas."

#Vulnerabilidades de GitLab #omisión de control de acceso #validación de entrada

Matriz de discusión

0 segmentos

aún no hay comentarios.