GitLab Più Versioni: Vulnerabilità Critiche Corrette (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Utenti autenticati potevano accedere a issue Jira al di fuori del loro progetto a causa di un controllo degli accessi insufficiente.
- Utenti non autenticati potevano causare denial-of-service tramite richieste appositamente create senza protezione CSRF.
- Sviluppatori con i giusti permessi potevano eliminare tag di registro protetti e bypassare le regole di protezione dei pacchetti.
"GitLab Inc. ha corretto molteplici vulnerabilità che interessano CE ed EE dalla versione 8.3 alla 18.11.3, inclusi difetti di controllo degli accessi, XSS, DoS e bypass dell'autenticazione. Gli attaccanti possono sfruttarle per accedere a host interni, eliminare tag di registro protetti o enumerare appartenenze a gruppi privati. Si raccomanda l'aggiornamento alle versioni corrette."
#Vulnerabilità GitLab
#bypass controllo accessi
#validazione input
ancora nessun commento.