17 Schwachstellen in GitLab

Es wurden Korrekturupdates für die GitLab-Kollaborationsplattform veröffentlicht — 17.3.2, 17.2.5 und 17.1.7, die 17 Schwachstellen beheben. Einer der Schwachstellen wurde als kritisch eingestuft (9,9 von 10), 3 als hoch, 11 als mittel und 2 als niedrig. Die kritische Schwachstelle (CVE-2024-6678) ermöglicht es, Pipeline-Jobs unter einem anderen Benutzer auszuführen, was einem Angreifer den Zugang zu internen Repositories und privaten Projekten dieses Benutzers ermöglicht.

Informationen zur Sicherheitsanfälligkeit wurden an GitLab im Rahmen des laufenden Programms zur Belohnung für die Entdeckung von Sicherheitsanfälligkeiten auf HackerOne übermittelt. Detaillierte Informationen zur Sicherheitsanfälligkeit sollen 30 Tage nach der Veröffentlichung des Patches offengelegt werden.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster