PT-2020-11908 · Gitlab · Gitlab
CVE-2020-10083
·
Publicado
2020-03-13
·
Atualizado
2024-03-06
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do GitLab 12.7 a 12.8.1
Descrição
O problema envolve permissões inseguras sob determinadas condições, especificamente quando as alterações na autorização de projetos dentro de grupos não eram aplicadas conforme o esperado.
Recomendações
Para as versões 12.7 a 12.8.1 do GitLab, considere restringir o acesso a projetos de grupo até que uma correção seja aplicada para garantir que as alterações na autorização do projeto sejam devidamente aplicadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Preservation of Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab