Haavatavus GitLabis, mis vÔimaldab haarata konto, mis on autoriseeritud lÀbi OAuth, LDAP ja SAML

GitLabi koostööpĂ”hise arenduse platvormi versioonides 14.7.7, 14.8.5 ja 14.9.2 on parandatud kriitiline haavatavus (CVE-2022-1162), mis on seotud hardcoded paroolide seadistamisega kontodele, mis on registreeritud OmniAuth (OAuth, LDAP ja SAML) teenusepakkuja kaudu. Haavatavus vĂ”imaldab potentsiaalsel rĂŒndajal pÀÀseda kontole ligi. KĂ”igile kasutajatele soovitatakse kiiresti uuendus installida. Probleemi detailsed ĂŒksikasjad ei ole veel avalikustatud. Kasutajatele, kelle kontod on probleemile tundlikud, on algatatud olemasolevate paroolide resetimine. Probleemi tuvastasid GitLabi töötajad ja lĂ€bi viidud uurimine ei nĂ€idanud kasutajate kompromiteerimise mĂ€rke.

Uutes versioonides on samuti parandatud veel 16 haavatavust, millest 2 on mĂ€rgitud ohtlikuks, 9 mÔÔdukaks ja 5 mitteohtlikuks. Ohtlike probleemide hulka kuuluvad HTML-koodi (XSS) sĂŒstimise vĂ”imalus mĂ€rkmetesse (CVE-2022-1175) ja kommentaaridesse/kuvadesse probleemide puhul (CVE-2022-1190).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster