GitLab publikuje aktualizacje dla swoich produktów. (P23-068)

cert.pse-online.pl 1 rok temu
ProduktGitlab Community Edition: 15.4.0 – 15.11.1
GitLab Enterprise Edition: 15.4.0 – 15.11.1
Numer CVECVE-2023-2478
Krytyczność9.6/10
CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
OpisLuka umożliwia zdalnemu użytkownikowi złamanie zabezpieczeń dowolnego projektu w instancji. Luka w zabezpieczeniach istnieje z powodu niewłaściwej implementacji uprawnień dostępu. Pod pewnymi warunkami każde konto użytkownika GitLab w instancji może użyć punktu końcowego GraphQL, aby dołączyć złośliwego runnera do dowolnego projektu w instancji.
AktualizacjaTAK
Linkhttps://about.gitlab.com/releases/2023/05/05/critical-security-release-gitlab-15-11-2-released/
Idź do oryginalnego materiału