0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

GitLab Mitu Versiooni: Kriitilised Nõrkused Parandatud (advisories.ncsc.nl)

· 73 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Autenditud kasutajad said juurdepääsu Jira probleemidele väljaspool oma projekti ebapiisava juurdepääsukontrolli tõttu.
  • Mitteautenditud kasutajad said põhjustada teenusetõrke spetsiaalselt loodud päringute kaudu ilma CSRF-kaitseta.
  • Arendajad vastavate õigustega said kustutada kaitstud konteinerregistri silte ja möödahiilida paketikaitsereeglitest.

"GitLab Inc. on parandanud mitmeid nõrkusi CE ja EE versioonides 8.3 kuni 18.11.3, sealhulgas juurdepääsukontrolli vead, XSS, DoS ja autentimisest möödahiilimised. Ründajad saavad neid ära kasutada, et pääseda ligi sisemistele hostidele, kustutada kaitstud registrisilte või loetleda privaatsete gruppide liikmeid. Soovitatav on uuendada parandatud versioonidele."

#GitLab nõrkused #juurdepääsukontrollist möödahiilimine #sisendvalideerimine

Arutelumaatriks

0 segmenti

kommentaare veel pole.