PT-2021-22714 · Gitlab · Gitlab Ce/Ee+1
CVE-2021-39867
·
Publicado
2021-10-05
·
Atualizado
2024-03-06
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
**Nome do software vulnerável e versões afetadas:
GitLab CE/EE versões 8.15 e posteriores
Descrição:
Uma vulnerabilidade de rebinding de DNS no Gitea Importer pode ser explorada por um invasor para desencadear ataques de falsificação de solicitação do lado do servidor (SSRF). Essa falha permite que um invasor possa acessar serviços internos ou informações confidenciais.
Recomendações:
Para as versões 8.15 e posteriores do GitLab CE/EE, atualize para uma versão que inclua a correção para a vulnerabilidade de rebinding de DNS no Gitea Importer.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee