PT-2020-13415 · Gitlab · Gitlab
CVE-2020-13274
·
Publicado
2020-06-19
·
Atualizado
2024-03-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do GitLab anteriores à 13.0.1
GitLab CE/EE (versões afetadas não especificadas)
Descrição
Uma falha de segurança no GitLab permitia que invasores realizassem ataques de negação de serviço (DoS) por meio de esgotamento de memória. Isso era possível através do upload de artefatos maliciosos.
Recomendações
Para versões anteriores à 13.0.1, atualize para a versão 13.0.1 ou posterior para resolver o problema.
Como solução temporária, considere restringir o upload de artefatos para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitlab