CVE-2023-6955

GitLab Remote Development sérülékenysége
Angol cím: GitLab Remote Development vulnerability

Publikálás dátuma: 2024.01.12.
Utolsó módosítás dátuma: 2024.01.12.


Leírás

Nem megfelelő hozzáférés-ellenőrzés: A program nem, vagy nem megfelelően korlátozza az erőforrásokhoz való hozzáférést a jogosulatlan felhasználók részére.

Leírás forrása: CWE-284


Elemzés leírás

Eredeti nyelven: An improper access control vulnerability exists in GitLab Remote Development affecting all versions prior to 16.5.6, 16.6 prior to 16.6.4 and 16.7 prior to 16.7.2. This condition allows an attacker to create a workspace in one group that is associated with an agent from another group.

Elemzés leírás forrása: CVE-2023-6955


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 6.6 (Közepes)
Vector: AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:N
Impact Score: 4.7
Exploitability Score: 1.3


Attack Vector (AV): Network
Attack Complexity (AC): High
Privileges Required (PR): High
User Interaction (UI): None
Scope (S): Changed
Confidentiality Impact (C): High
Integrity Impact (I): Low
Availability Impact (A): None

Következmények

Loss of confidentiality (Bizalmasság elvesztése)

Hivatkozások

gitlab.com

Sérülékeny szoftverek

A GitLab Remote Development a 16.5.6, 16.6.4 és 16.7.2 előtti verziók.

Címkék

GitLab


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
CVE-2025-31324 – SAP NetWeaver sebezhetősége
CVE-2025-24206 – Apple AirPlay sebezhetősége
CVE-2025-24252 – Apple AirPlay sebezhetősége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
Tovább a sérülékenységekhez »