PT-2021-14885 · Gitlab · Gitlab

CVE-2021-22170

·

Publicado

2021-12-06

·

Atualizado

2024-03-06

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões 11.6 e posteriores do GitLab
Descrição:
A vulnerabilidade permite que um invasor descriptografe parte do conteúdo criptografado do banco de dados, caso tenha ocorrido uma violação do banco de dados. Isso se deve a problemas de reutilização de nonces.
Recomendações:
Para as versões 11.6 e posteriores do GitLab, atualize para uma versão que inclua uma correção para o problema de reutilização de nonces, a fim de impedir a possível descriptografia do conteúdo criptografado do banco de dados.

Exploit

Correção

Use of a Broken Cryptographic Algorithm

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2021-22170
CVE-2021-22170

Produtos afetados

Gitlab