PT-2021-22747 · Gitlab · Gitlab

CVE-2021-39900

·

Publicado

2021-10-04

·

Atualizado

2024-03-06

CVSS v2.0

4.0

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 10.8 e posteriores do GitLab
Descrição
A vulnerabilidade permite a divulgação de informações a partir do SendEntry no GitLab, expondo a URL completa dos artefatos armazenados no armazenamento de objetos. Essa exposição ocorre por meio dos logs do Rails e é temporária.
Recomendações
Para as versões 10.8 e posteriores do GitLab, atualize para uma versão que inclua uma correção para este problema, a fim de evitar a divulgação de informações.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2021-39900
CVE-2021-39900

Produtos afetados

Gitlab