PT-2022-17203 · Gitlab · Gitlab Ce/Ee+1

·

CVE-2022-2531

·

Publicado

2022-08-05

·

Atualizado

2024-03-06

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do GitLab EE 12.5 a 15.0.4
Versões do GitLab EE 15.1 a 15.1.3
Versões do GitLab EE 15.2 a 15.2.0
Descrição
Foi descoberta uma falha no GitLab EE em que a autenticação na API do Grafana não era realizada corretamente em condições específicas, permitindo que usuários não autenticados realizassem consultas por meio de uma vulnerabilidade de traversal de caminho.
Recomendações
Para as versões 12.5 a 15.0.4, atualize para a versão 15.0.5 ou posterior.
Para as versões 15.1 a 15.1.3, atualize para a versão 15.1.4 ou posterior.
Para as versões 15.2 a 15.2.0, atualize para a versão 15.2.1 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2022-2531
CVE-2022-2531

Produtos afetados

Gitlab
Gitlab Ce/Ee