GitLab Кілька Версій: Критичні Вразливості Виправлено (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Автентифіковані користувачі могли отримати доступ до проблем Jira за межами свого проекту через недостатній контроль доступу.
- Неавтентифіковані користувачі могли спричинити відмову в обслуговуванні через спеціально створені запити без захисту CSRF.
- Розробники з відповідними правами могли видаляти захищені теги реєстру та обходити правила захисту пакетів.
"GitLab Inc. виправив численні вразливості, що впливають на CE та EE від версії 8.3 до 18.11.3, включаючи помилки контролю доступу, XSS, DoS та обхід автентифікації. Зловмисники можуть використовувати їх для доступу до внутрішніх хостів, видалення захищених тегів реєстру або переліку членства в приватних групах. Рекомендується оновлення до виправлених версій."
#Вразливості GitLab
#обхід контролю доступу
#перевірка введення
коментарів ще немає.