GitLab EE sérülékenysége
Angol cím: GitLab EE vulnerability
Publikálás dátuma: 2024.01.12.
Utolsó módosítás dátuma: 2024.01.12.
Leírás
Nem megfelelő hozzáférés-ellenőrzés: A program nem, vagy nem megfelelően korlátozza az erőforrásokhoz való hozzáférést a jogosulatlan felhasználók részére.
Leírás forrása: CWE-284Elemzés leírás
Eredeti nyelven: An issue has been discovered in GitLab EE affecting all versions starting from 15.3 before 16.5.6, all versions starting from 16.6 before 16.6.4, all versions starting from 16.7 before 16.7.2. The required CODEOWNERS approval could be bypassed by adding changes to a previously approved merge request.
Elemzés leírás forrása: CVE-2023-4812Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 7.6 (Magas)
Vektor: AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:H/A:N
Hatás pontszáma: 4.7
Kihasználhatóság pontszáma: 2.3
Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Alacsony
Felhasználói Interakció (UI): Szükséges
Hatókör (S): Változott
Bizalmasság Hatása (C): Alacsony
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Nincs
Következmények
Loss of confidentiality (Bizalmasság elvesztése)Hivatkozások
Sérülékeny szoftverek
GitLab EE 15.3-tól a 16.5.6 előtti összes verzió, a 16.6-tól a 16.6.4 előtti összes verzió, a 16.7-től a 16.7.2 előtti összes verzió.