PT-2022-3034 · Gitlab · Gitlab Ce/Ee+1

CVE-2022-1935

·

Publicado

2022-05-30

·

Atualizado

2024-03-06

CVSS v2.0

7.9

Alta

VetorAV:N/AC:M/Au:S/C:C/I:C/A:N
Nome do software vulnerável e versões afetadas
GitLab Enterprise Edition, versões 12.0 a 14.9.4
GitLab Enterprise Edition, versões 14.10.0 a 14.10.3
GitLab Enterprise Edition, versão 15.0.0
Descrição
O problema está relacionado a uma autorização incorreta no GitLab Enterprise Edition, permitindo que um invasor com um Project Trigger Token válido contorne as restrições de segurança de qualquer local, mesmo quando restrições de endereço IP estão configuradas.
Recomendações
Para as versões 12.0 a 14.9.4, atualize para a versão 14.9.5 ou posterior.
Para as versões 14.10.0 a 14.10.3, atualize para a versão 14.10.4 ou posterior.
Para a versão 15.0.0, atualize para a versão 15.0.1 ou posterior.

Exploit

Correção

Improper Authorization

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03702
BIT-GITLAB-2022-1935
CVE-2022-1935

Produtos afetados

Gitlab
Gitlab Ce/Ee