PT-2022-13665 · Gitlab · Gitlab Ce/Ee+1
CVE-2022-1111
·
Publicado
2022-04-04
·
Atualizado
2024-03-06
CVSS v2.0
3.5
Baixa
| Vetor | AV:N/AC:M/Au:S/C:N/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões 14.9 do GitLab CE/EE anteriores à 14.9.2
Versões 14.8 do GitLab CE/EE anteriores à 14.8.5
Versões 14.0 do GitLab CE/EE anteriores à 14.7.7
Descrição
Um erro de lógica de negócios na importação de projetos, sob certas condições, fazia com que os projetos importados exibissem um usuário incorreto na coluna “Acesso concedido” nas páginas de membros do projeto.
Recomendações
Para as versões 14.9 anteriores à 14.9.2, atualize para a versão 14.9.2 ou posterior.
Para versões 14.8 anteriores à 14.8.5, atualize para a versão 14.8.5 ou posterior.
Para versões 14.0 anteriores à 14.7.7, atualize para a versão 14.7.7 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee