PT-2021-14908 · Gitlab · Gitlab Ce/Ee+1
CVE-2021-22197
·
Publicado
2021-04-02
·
Atualizado
2024-08-21
CVSS v2.0
4.0
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:P |
**Nome do software vulnerável e versões afetadas:
GitLab CE/EE versões 10.6 e posteriores
Descrição:
Existe uma falha que causa um loop infinito quando um usuário autenticado com direitos específicos acessa uma solicitação de mesclagem (MR) cujos ramos de origem e destino apontam um para o outro.
Recomendações:
Para as versões 10.6 e posteriores do GitLab CE/EE, considere restringir o acesso a solicitações de mesclagem com referências circulares de ramificações até que um patch esteja disponível.
Como solução alternativa temporária, limite os direitos dos usuários autenticados para impedir que acessem tais solicitações de mesclagem.
Evite criar solicitações de mesclagem com ramificações de origem e destino apontando uma para a outra para minimizar o risco de exploração.
Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee