PT-2022-14235 · Gitlab · Gitlab Ce/Ee+1

CVE-2022-1983

·

Publicado

2022-07-01

·

Atualizado

2024-03-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do GitLab EE 10.7 a 14.10.5
Versões do GitLab EE 15.0 a 15.0.4
Versões do GitLab EE 15.1 a 15.1.1
Descrição
A vulnerabilidade diz respeito a uma autorização incorreta no GitLab EE, permitindo que um invasor com uma Chave de Implantação ou um Token de Implantação válido acesse Registros de Contêineres de qualquer local, mesmo quando restrições de endereço IP estão em vigor. Isso pode potencialmente levar a acesso não autorizado.
Recomendações
Para as versões 10.7 a 14.10.5 do GitLab EE, atualize para a versão 14.10.5 ou posterior.
Para as versões 15.0 a 15.0.4 do GitLab EE, atualize para a versão 15.0.4 ou posterior.
Para as versões 15.1 a 15.1.1 do GitLab EE, atualize para a versão 15.1.1 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2022-1983
CVE-2022-1983

Produtos afetados

Gitlab
Gitlab Ce/Ee