O vulnerabilitate în GitLab, care permite preluarea conturilor autorizate prin OAuth, LDAP și SAML

În actualizările corective ale platformei de colaborare GitLab 14.7.7, 14.8.5 și 14.9.2 a fost remediată o vulnerabilitate critică (CVE-2022-1162), legată de setarea parolelor prestabilite (hardcoded) pentru conturile înregistrate folosind furnizorul OmniAuth (OAuth, LDAP și SAML). Vulnerabilitatea permite în mod potențial unui atacator să obțină acces la cont. Se recomandă cu insistență tuturor utilizatorilor să instaleze actualizarea. Detaliile problemei nu sunt încă dezvăluite. Pentru utilizatorii ale căror conturi au fost afectate de problemă, a fost inițiat un reset al parolelor. Problema a fost identificată de angajații GitLab, iar ancheta efectuată nu a relevat dovezi de compromitere a utilizatorilor.

În noile versiuni au fost remediate și alte 16 vulnerabilități, dintre care 2 sunt marcate ca fiind periculoase, 9 moderate și 5 nepericuloase. Printre problemele periculoase se numără posibilitatea injectării de cod HTML (XSS) în comentarii (CVE-2022-1175) și descrieri în issue (CVE-2022-1190).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster