PT-2021-22742 · Gitlab · Gitlab Ce/Ee+1

CVE-2021-39896

·

Publicado

2021-10-04

·

Atualizado

2024-03-06

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
GitLab CE/EE versões 8.0 e posteriores
Descrição
O problema ocorre quando um administrador usa o recurso de representação duas vezes e, em seguida, interrompe a representação. Isso pode fazer com que o administrador permaneça conectado como o segundo usuário que representou, o que pode levar a problemas de repúdio.
Recomendações
Para as versões 8.0 e posteriores do GitLab CE/EE, atualize para uma versão que inclua uma correção para este problema, a fim de evitar possíveis problemas de repúdio.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

BIT-GITLAB-2021-39896
CVE-2021-39896

Produtos afetados

Gitlab
Gitlab Ce/Ee