GitLab Wiele Wersji: Krytyczne Podatności Załatane (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Uwierzytelnieni użytkownicy mogli uzyskać dostęp do zgłoszeń Jira poza swoim projektem z powodu niewystarczającej kontroli dostępu.
- Nieuwierzytelnieni użytkownicy mogli spowodować denial-of-service poprzez specjalnie spreparowane żądania bez ochrony CSRF.
- Programiści z odpowiednimi uprawnieniami mogli usuwać chronione tagi rejestru i omijać reguły ochrony pakietów.
"GitLab Inc. naprawił wiele podatności wpływających na CE i EE od wersji 8.3 do 18.11.3, w tym błędy kontroli dostępu, XSS, DoS i obejścia uwierzytelniania. Atakujący mogą je wykorzystać, aby uzyskać dostęp do wewnętrznych hostów, usunąć chronione tagi rejestru lub wyliczyć członkostwa w prywatnych grupach. Zalecane jest uaktualnienie do załatanych wersji."
#Podatności GitLab
#obejście kontroli dostępu
#walidacja wejścia
brak komentarzy.