Vulnerabilitet në GitLab që lejon marrjen e llogarive të autorizuara përmes OAuth, LDAP dhe SAML.

Në përditësimet e korrigjimit të platformës për organizimin e bashkëpunimit GitLab 14.7.7, 14.8.5 dhe 14.9.2 është rregulluar një dobësi kritike (CVE-2022-1162), e lidhur me vendosjen e fjalëkalimeve të paracaktuara (hardcoded) për llogaritë e regjistruara duke përdorur ofruesin OmniAuth (OAuth, LDAP dhe SAML). Kjo dobësi potencialisht lejon një sulmues të qasë llogaritë. Të gjithë përdoruesve u rekomandohet të instalojnë menjëherë përditësimin. Detajet e problemit ende nuk janë zbuluar. Për përdoruesit, të cilët llogaritë e tyre kanë përjetuar këtë problem, është iniciuar rikthimi i fjalëkalimeve të vendosura. Problemi u identifikua nga punonjësit e GitLab dhe hetimi i kryer nuk zbuloj prova të kompromentimit të përdoruesve.

Në versionet e reja janë rregulluar gjithashtu 16 dobësi të tjera, prej të cilave 2 janë klasifikuar si të rrezikshme, 9 si të moderuara dhe 5 si të parrezikshme. Ndër problemet e rrezikshme është mundësia e ineksionit të kodit HTML (XSS) në shënimet (CVE-2022-1175) dhe komentet/përshkrimet në çështje (CVE-2022-1190).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster