PT-2022-3034 · Gitlab · Gitlab Ce/Ee+1
CVE-2022-1935
·
Publicado
2022-05-30
·
Atualizado
2024-03-06
CVSS v2.0
7.9
Alta
| Vetor | AV:N/AC:M/Au:S/C:C/I:C/A:N |
Nome do software vulnerável e versões afetadas
GitLab Enterprise Edition, versões 12.0 a 14.9.4
GitLab Enterprise Edition, versões 14.10.0 a 14.10.3
GitLab Enterprise Edition, versão 15.0.0
Descrição
O problema está relacionado a uma autorização incorreta no GitLab Enterprise Edition, permitindo que um invasor com um Project Trigger Token válido contorne as restrições de segurança de qualquer local, mesmo quando restrições de endereço IP estão configuradas.
Recomendações
Para as versões 12.0 a 14.9.4, atualize para a versão 14.9.5 ou posterior.
Para as versões 14.10.0 a 14.10.3, atualize para a versão 14.10.4 ou posterior.
Para a versão 15.0.0, atualize para a versão 15.0.1 ou posterior.
Exploit
Correção
Improper Authorization
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee