PT-2021-22742 · Gitlab · Gitlab Ce/Ee+1
CVE-2021-39896
·
Publicado
2021-10-04
·
Atualizado
2024-03-06
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
GitLab CE/EE versões 8.0 e posteriores
Descrição
O problema ocorre quando um administrador usa o recurso de representação duas vezes e, em seguida, interrompe a representação. Isso pode fazer com que o administrador permaneça conectado como o segundo usuário que representou, o que pode levar a problemas de repúdio.
Recomendações
Para as versões 8.0 e posteriores do GitLab CE/EE, atualize para uma versão que inclua uma correção para este problema, a fim de evitar possíveis problemas de repúdio.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee