PT-2026-93361 · Gitlab · Gitlab Ce/Ee
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
GitLab EE versões 17.1 até 19.1.7
GitLab EE versões 19.2 até 19.2.5
GitLab EE versões 19.3 até 19.3.1
Description
Existe um problema onde um usuário autenticado com permissões de Proprietário (Owner) ou Mantenedor (Maintainer) pode desativar silenciosamente os requisitos de aprovação de implantação de ambiente protegido. Isso ocorre devido a verificações de controle de acesso inadequadas realizadas após a modificação de um recurso protegido, o que poderia permitir que implantações não aprovadas chegassem à produção.
Recommendations
Atualizar as versões do GitLab EE de 17.1 até 19.1.7 para a versão 19.1.8.
Atualizar as versões do GitLab EE de 19.2 até 19.2.5 para a versão 19.2.6.
Atualizar as versões do GitLab EE de 19.3 até 19.3.1 para a versão 19.3.2.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab Ce/Ee