GitLab Useita Versioita: Kriittiset Haavoittuvuudet Korjattu (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Todetut käyttäjät pääsivät käsiksi Jira-ongelmiin projektin ulkopuolella riittämättömän pääsynvalvonnan vuoksi.
- Tunnistamattomat käyttäjät pystyivät aiheuttamaan palvelunestohyökkäyksen erityisesti muokatuilla pyynnöillä ilman CSRF-suojausta.
- Kehittäjät asianmukaisilla oikeuksilla pystyivät poistamaan suojattuja konttirekisteritunnisteita ja kiertämään pakettisuojaussääntöjä.
"GitLab Inc. on korjannut useita haavoittuvuuksia, jotka vaikuttavat CE- ja EE-versioihin 8.3–18.11.3, mukaan lukien pääsynvalvontavirheet, XSS, DoS ja todennuksen ohitukset. Hyökkääjät voivat käyttää niitä päästäkseen sisäisiin isäntiin, poistaa suojattuja rekisteritunnisteita tai luetella yksityisten ryhmien jäsenyyksiä. Päivitys korjattuihin versioihin suositellaan."
#GitLab-haavoittuvuudet
#pääsynvalvonnan kiertäminen
#syötteen validointi
ei vielä kommentteja.