0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

GitLab Plusieurs Versions : Vulnérabilités Critiques Corrigées (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Les utilisateurs authentifiés pouvaient accéder aux issues Jira en dehors de leur projet en raison d'un contrôle d'accès insuffisant.
  • Les utilisateurs non authentifiés pouvaient provoquer un déni de service via des requêtes spécialement conçues sans protection CSRF.
  • Les développeurs avec les droits appropriés pouvaient supprimer des étiquettes de registre protégées et contourner les règles de protection des paquets.

"GitLab Inc. a corrigé de multiples vulnérabilités affectant CE et EE de la version 8.3 à 18.11.3, y compris des défauts de contrôle d'accès, XSS, DoS et contournements d'authentification. Les attaquants peuvent les exploiter pour accéder à des hôtes internes, supprimer des étiquettes de registre protégées ou énumérer des adhésions à des groupes privés. Mise à niveau vers les versions patchées recommandée."

#Vulnérabilités GitLab #contournement de contrôle d'accès #validation d'entrée

Matrice de discussion

1 segment

aucun commentaire pour l'instant.