Haavatavus GitLabis, mis võimaldab haarata konto, mis on autoriseeritud läbi OAuth, LDAP ja SAML

GitLabi koostööpõhise arenduse platvormi versioonides 14.7.7, 14.8.5 ja 14.9.2 on parandatud kriitiline haavatavus (CVE-2022-1162), mis on seotud hardcoded paroolide seadistamisega kontodele, mis on registreeritud OmniAuth (OAuth, LDAP ja SAML) teenusepakkuja kaudu. Haavatavus võimaldab potentsiaalsel ründajal pääseda kontole ligi. Kõigile kasutajatele soovitatakse kiiresti uuendus installida. Probleemi detailsed üksikasjad ei ole veel avalikustatud. Kasutajatele, kelle kontod on probleemile tundlikud, on algatatud olemasolevate paroolide resetimine. Probleemi tuvastasid GitLabi töötajad ja läbi viidud uurimine ei näidanud kasutajate kompromiteerimise märke.

Uutes versioonides on samuti parandatud veel 16 haavatavust, millest 2 on märgitud ohtlikuks, 9 mõõdukaks ja 5 mitteohtlikuks. Ohtlike probleemide hulka kuuluvad HTML-koodi (XSS) süstimise võimalus märkmetesse (CVE-2022-1175) ja kommentaaridesse/kuvadesse probleemide puhul (CVE-2022-1190).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster