0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

GitLab Più Versioni: Vulnerabilità Critiche Corrette (advisories.ncsc.nl)

· 73 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Utenti autenticati potevano accedere a issue Jira al di fuori del loro progetto a causa di un controllo degli accessi insufficiente.
  • Utenti non autenticati potevano causare denial-of-service tramite richieste appositamente create senza protezione CSRF.
  • Sviluppatori con i giusti permessi potevano eliminare tag di registro protetti e bypassare le regole di protezione dei pacchetti.

"GitLab Inc. ha corretto molteplici vulnerabilità che interessano CE ed EE dalla versione 8.3 alla 18.11.3, inclusi difetti di controllo degli accessi, XSS, DoS e bypass dell'autenticazione. Gli attaccanti possono sfruttarle per accedere a host interni, eliminare tag di registro protetti o enumerare appartenenze a gruppi privati. Si raccomanda l'aggiornamento alle versioni corrette."

#Vulnerabilità GitLab #bypass controllo accessi #validazione input

Matrice di discussione

0 segmenti

ancora nessun commento.