PT-2021-14885 · Gitlab · Gitlab
CVE-2021-22170
·
Publicado
2021-12-06
·
Atualizado
2024-03-06
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
**Nome do software vulnerável e versões afetadas:
Versões 11.6 e posteriores do GitLab
Descrição:
A vulnerabilidade permite que um invasor descriptografe parte do conteúdo criptografado do banco de dados, caso tenha ocorrido uma violação do banco de dados. Isso se deve a problemas de reutilização de nonces.
Recomendações:
Para as versões 11.6 e posteriores do GitLab, atualize para uma versão que inclua uma correção para o problema de reutilização de nonces, a fim de impedir a possível descriptografia do conteúdo criptografado do banco de dados.
Exploit
Correção
Use of a Broken Cryptographic Algorithm
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab