0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

GitLab Useita Versioita: Kriittiset Haavoittuvuudet Korjattu (advisories.ncsc.nl)

· 73 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Todetut käyttäjät pääsivät käsiksi Jira-ongelmiin projektin ulkopuolella riittämättömän pääsynvalvonnan vuoksi.
  • Tunnistamattomat käyttäjät pystyivät aiheuttamaan palvelunestohyökkäyksen erityisesti muokatuilla pyynnöillä ilman CSRF-suojausta.
  • Kehittäjät asianmukaisilla oikeuksilla pystyivät poistamaan suojattuja konttirekisteritunnisteita ja kiertämään pakettisuojaussääntöjä.

"GitLab Inc. on korjannut useita haavoittuvuuksia, jotka vaikuttavat CE- ja EE-versioihin 8.3–18.11.3, mukaan lukien pääsynvalvontavirheet, XSS, DoS ja todennuksen ohitukset. Hyökkääjät voivat käyttää niitä päästäkseen sisäisiin isäntiin, poistaa suojattuja rekisteritunnisteita tai luetella yksityisten ryhmien jäsenyyksiä. Päivitys korjattuihin versioihin suositellaan."

#GitLab-haavoittuvuudet #pääsynvalvonnan kiertäminen #syötteen validointi

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.