PT-2021-22714 · Gitlab · Gitlab Ce/Ee+1

CVE-2021-39867

·

Publicado

2021-10-05

·

Atualizado

2024-03-06

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
**Nome do software vulnerável e versões afetadas:
GitLab CE/EE versões 8.15 e posteriores
Descrição:
Uma vulnerabilidade de rebinding de DNS no Gitea Importer pode ser explorada por um invasor para desencadear ataques de falsificação de solicitação do lado do servidor (SSRF). Essa falha permite que um invasor possa acessar serviços internos ou informações confidenciais.
Recomendações:
Para as versões 8.15 e posteriores do GitLab CE/EE, atualize para uma versão que inclua a correção para a vulnerabilidade de rebinding de DNS no Gitea Importer.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2021-39867
CVE-2021-39867

Produtos afetados

Gitlab
Gitlab Ce/Ee