GitLab Mai Multe Versiuni: Vulnerabilități Critice Corectate (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Utilizatorii autentificați puteau accesa probleme Jira în afara proiectului lor din cauza controlului insuficient al accesului.
- Utilizatorii neautentificați puteau provoca denial-of-service prin cereri special concepute fără protecție CSRF.
- Dezvoltatorii cu permisiuni corespunzătoare puteau șterge etichete de registry protejate și ocoli regulile de protecție a pachetelor.
"GitLab Inc. a remediat multiple vulnerabilități care afectează CE și EE de la versiunea 8.3 la 18.11.3, inclusiv defecte de control al accesului, XSS, DoS și ocoliri de autentificare. Atacatorii le pot exploata pentru a accesa host-uri interne, a șterge etichete de registry protejate sau a enumera apartenențe la grupuri private. Se recomandă actualizarea la versiunile corectate."
#Vulnerabilități GitLab
#ocolire control acces
#validare intrare
niciun comentariu momentan.