PT-2020-11908 · Gitlab · Gitlab

CVE-2020-10083

·

Publicado

2020-03-13

·

Atualizado

2024-03-06

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do GitLab 12.7 a 12.8.1
Descrição
O problema envolve permissões inseguras sob determinadas condições, especificamente quando as alterações na autorização de projetos dentro de grupos não eram aplicadas conforme o esperado.
Recomendações
Para as versões 12.7 a 12.8.1 do GitLab, considere restringir o acesso a projetos de grupo até que uma correção seja aplicada para garantir que as alterações na autorização do projeto sejam devidamente aplicadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Preservation of Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2020-10083
CVE-2020-10083

Produtos afetados

Gitlab