PT-2022-13665 · Gitlab · Gitlab Ce/Ee+1

CVE-2022-1111

·

Publicado

2022-04-04

·

Atualizado

2024-03-06

CVSS v2.0

3.5

Baixa

VetorAV:N/AC:M/Au:S/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões 14.9 do GitLab CE/EE anteriores à 14.9.2
Versões 14.8 do GitLab CE/EE anteriores à 14.8.5
Versões 14.0 do GitLab CE/EE anteriores à 14.7.7
Descrição
Um erro de lógica de negócios na importação de projetos, sob certas condições, fazia com que os projetos importados exibissem um usuário incorreto na coluna “Acesso concedido” nas páginas de membros do projeto.
Recomendações
Para as versões 14.9 anteriores à 14.9.2, atualize para a versão 14.9.2 ou posterior.
Para versões 14.8 anteriores à 14.8.5, atualize para a versão 14.8.5 ou posterior.
Para versões 14.0 anteriores à 14.7.7, atualize para a versão 14.7.7 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

BIT-GITLAB-2022-1111
CVE-2022-1111

Produtos afetados

Gitlab
Gitlab Ce/Ee