PT-2021-22731 · Gitlab · Gitlab Ce/Ee+1
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do GitLab EE 13.7 a 14.1.7
Versões do GitLab EE 14.2 a 14.2.5
Versões do GitLab EE 14.3 a 14.3.1
Descrição:
Uma vulnerabilidade de XSS armazenado na página de criação de solicitações de mesclagem permite que um invasor execute código JavaScript arbitrário em nome da vítima por meio de nomes de regras de aprovação maliciosos.
Recomendações:
Para as versões 13.7 a 14.1.7 do Gitlab EE, atualize para a versão 14.1.7 ou posterior.
Para as versões 14.2 a 14.2.5 do GitLab EE, atualize para a versão 14.2.5 ou posterior.
Para as versões 14.3 a 14.3.1 do GitLab EE, atualize para a versão 14.3.1 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee