PT-2020-13407 · Gitlab · Gitlab Ce/Ee+1
CVE-2020-13266
·
Publicado
2020-06-09
·
Atualizado
2024-03-06
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
GitLab CE/EE, versões 12.8 a 13.0.1
Descrição
O problema diz respeito a uma falha de segurança na autorização das chaves de implantação de projetos, permitindo que os usuários atualizem as permissões das chaves de implantação de outros usuários sob determinadas condições.
Recomendações
Para as versões 12.8 a 13.0.1 do GitLab CE/EE, atualize para uma versão que contenha uma correção para este problema, a fim de impedir atualizações não autorizadas nas permissões das chaves de implantação.
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee