GitLab Remote Development sérülékenysége
Angol cím: GitLab Remote Development vulnerability
Publikálás dátuma: 2024.01.12.
Utolsó módosítás dátuma: 2024.01.12.
Leírás
Nem megfelelő hozzáférés-ellenőrzés: A program nem, vagy nem megfelelően korlátozza az erőforrásokhoz való hozzáférést a jogosulatlan felhasználók részére.
Leírás forrása: CWE-284Elemzés leírás
Eredeti nyelven: An improper access control vulnerability exists in GitLab Remote Development affecting all versions prior to 16.5.6, 16.6 prior to 16.6.4 and 16.7 prior to 16.7.2. This condition allows an attacker to create a workspace in one group that is associated with an agent from another group.
Elemzés leírás forrása: CVE-2023-6955Hatás
CVSS3.1 Súlyosság és Metrika
Alap pontszám: 6.6 (Közepes)
Vektor: AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:N
Hatás pontszáma: 4.7
Kihasználhatóság pontszáma: 1.3
Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Magas
Jogosultság Szükséges (PR): Magas
Felhasználói Interakció (UI): Nincs
Hatókör (S): Változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Alacsony
Rendelkezésre állás Hatása (A): Nincs
Sérülékeny szoftverek
A GitLab Remote Development a 16.5.6, 16.6.4 és 16.7.2 előtti verziók.