CVE-2023-6955

GitLab Remote Development sérülékenysége
Angol cím: GitLab Remote Development vulnerability

Publikálás dátuma: 2024.01.12.
Utolsó módosítás dátuma: 2024.01.12.


Leírás

Nem megfelelő hozzáférés-ellenőrzés: A program nem, vagy nem megfelelően korlátozza az erőforrásokhoz való hozzáférést a jogosulatlan felhasználók részére.

Leírás forrása: CWE-284


Elemzés leírás

Eredeti nyelven: An improper access control vulnerability exists in GitLab Remote Development affecting all versions prior to 16.5.6, 16.6 prior to 16.6.4 and 16.7 prior to 16.7.2. This condition allows an attacker to create a workspace in one group that is associated with an agent from another group.

Elemzés leírás forrása: CVE-2023-6955


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 6.6 (Közepes)
Vektor: AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:N
Hatás pontszáma: 4.7
Kihasználhatóság pontszáma: 1.3


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Magas
Jogosultság Szükséges (PR): Magas
Felhasználói Interakció (UI): Nincs
Hatókör (S): Változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Alacsony
Rendelkezésre állás Hatása (A): Nincs

Következmények

Loss of confidentiality (Bizalmasság elvesztése)

Hivatkozások

gitlab.com

Sérülékeny szoftverek

A GitLab Remote Development a 16.5.6, 16.6.4 és 16.7.2 előtti verziók.

Címkék

GitLab


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
Tovább a sérülékenységekhez »