CVE-2023-6955

GitLab Remote Development sérülékenysége
Angol cím: GitLab Remote Development vulnerability

Publikálás dátuma: 2024.01.12.
Utolsó módosítás dátuma: 2024.01.12.


Leírás

Nem megfelelő hozzáférés-ellenőrzés: A program nem, vagy nem megfelelően korlátozza az erőforrásokhoz való hozzáférést a jogosulatlan felhasználók részére.

Leírás forrása: CWE-284


Elemzés leírás

Eredeti nyelven: An improper access control vulnerability exists in GitLab Remote Development affecting all versions prior to 16.5.6, 16.6 prior to 16.6.4 and 16.7 prior to 16.7.2. This condition allows an attacker to create a workspace in one group that is associated with an agent from another group.

Elemzés leírás forrása: CVE-2023-6955


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 6.6 (Közepes)
Vektor: AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:L/A:N
Hatás pontszáma: 4.7
Kihasználhatóság pontszáma: 1.3


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Magas
Jogosultság Szükséges (PR): Magas
Felhasználói Interakció (UI): Nincs
Hatókör (S): Változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Alacsony
Rendelkezésre állás Hatása (A): Nincs

Következmények

Loss of confidentiality (Bizalmasság elvesztése)

Hivatkozások

gitlab.com

Sérülékeny szoftverek

A GitLab Remote Development a 16.5.6, 16.6.4 és 16.7.2 előtti verziók.

Címkék

GitLab


Legfrissebb sérülékenységek
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
Tovább a sérülékenységekhez »