0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

GitLab Meerdere Versies: Kritieke Kwetsbaarheden Verholpen (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Geverifieerde gebruikers konden Jira-issues buiten hun project bekijken door onvoldoende toegangscontrole.
  • Ongeauthenticeerde gebruikers konden denial-of-service veroorzaken via speciaal opgemaakte verzoeken zonder CSRF-bescherming.
  • Ontwikkelaars met de juiste rechten konden beschermde container-registry-tags verwijderen en pakketbeschermingsregels omzeilen.

"GitLab Inc. heeft meerdere kwetsbaarheden verholpen in CE en EE van versie 8.3 tot 18.11.3, waaronder toegangscontrolefouten, XSS, DoS en authenticatieomzeilingen. Aanvallers kunnen deze misbruiken om toegang te krijgen tot interne hosts, beschermde registry-tags te verwijderen of privégroepslidmaatschappen te enumereren. Upgrade naar gepatchte versies aanbevolen."

#GitLab kwetsbaarheden #toegangscontrole omzeiling #inputvalidatie

Discussiematrix

0 segmenten

nog geen reacties.