GitLab Plusieurs Versions : Vulnérabilités Critiques Corrigées (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Les utilisateurs authentifiés pouvaient accéder aux issues Jira en dehors de leur projet en raison d'un contrôle d'accès insuffisant.
- Les utilisateurs non authentifiés pouvaient provoquer un déni de service via des requêtes spécialement conçues sans protection CSRF.
- Les développeurs avec les droits appropriés pouvaient supprimer des étiquettes de registre protégées et contourner les règles de protection des paquets.
"GitLab Inc. a corrigé de multiples vulnérabilités affectant CE et EE de la version 8.3 à 18.11.3, y compris des défauts de contrôle d'accès, XSS, DoS et contournements d'authentification. Les attaquants peuvent les exploiter pour accéder à des hôtes internes, supprimer des étiquettes de registre protégées ou énumérer des adhésions à des groupes privés. Mise à niveau vers les versions patchées recommandée."
#Vulnérabilités GitLab
#contournement de contrôle d'accès
#validation d'entrée
aucun commentaire pour l'instant.