GitLab Remote Development sérülékenysége
Angol cím: GitLab Remote Development vulnerability
Publikálás dátuma: 2024.01.12.
Utolsó módosítás dátuma: 2024.01.12.
Leírás
Nem megfelelő hozzáférés-ellenőrzés: A program nem, vagy nem megfelelően korlátozza az erőforrásokhoz való hozzáférést a jogosulatlan felhasználók részére.
Leírás forrása: CWE-284Elemzés leírás
Eredeti nyelven: An improper access control vulnerability exists in GitLab Remote Development affecting all versions prior to 16.5.6, 16.6 prior to 16.6.4 and 16.7 prior to 16.7.2. This condition allows an attacker to create a workspace in one group that is associated with an agent from another group.
Elemzés leírás forrása: CVE-2023-6955Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 6.6 (Közepes)
Vector: AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:N
Impact Score: 4.7
Exploitability Score: 1.3
Attack Vector (AV): Network
Attack Complexity (AC): High
Privileges Required (PR): High
User Interaction (UI): None
Scope (S): Changed
Confidentiality Impact (C): High
Integrity Impact (I): Low
Availability Impact (A): None
Sérülékeny szoftverek
A GitLab Remote Development a 16.5.6, 16.6.4 és 16.7.2 előtti verziók.