PT-2022-18514 · Gitlab · Gitlab Ce/Ee+1

·

CVE-2022-2761

·

Publicado

2022-11-09

·

Atualizado

2024-03-06

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 14.4 a 15.3.4 do GitLab CE/EE
Versões 15.4 a 15.4.3 do GitLab CE/EE
Versões 15.5 a 15.5.1 do GitLab CE/EE
Descrição
Uma falha de divulgação de informações no GitLab CE/EE permite que um invasor use referências GitLab Flavored Markdown (GFM) em uma issue do Jira para divulgar os nomes de recursos aos quais não tem acesso.
Recomendações
Para as versões 14.4 a 15.3.4, atualize para a versão 15.3.5 ou posterior.
Para as versões 15.4 a 15.4.3, atualize para a versão 15.4.4 ou posterior.
Para as versões 15.5 a 15.5.1, atualize para a versão 15.5.2 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

BIT-GITLAB-2022-2761
CVE-2022-2761

Produtos afetados

Gitlab
Gitlab Ce/Ee