PT-2020-13463 · Gitlab · Gitlab

·

CVE-2020-13322

·

Publicado

2020-09-29

·

Atualizado

2024-03-06

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do GitLab posteriores à 12.9
Descrição
Foi descoberta uma vulnerabilidade devido à verificação inadequada de permissões. Esse problema permite que um usuário não autorizado crie e exclua tokens de implantação.
Recomendações
Para versões do GitLab posteriores à 12.9, atualize para uma versão que inclua uma correção para esse problema, a fim de impedir a criação e exclusão não autorizadas de tokens de implantação.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2020-13322
CVE-2020-13322

Produtos afetados

Gitlab