Dobësi në GitLab që lejon shkrimin e skedarëve në një direktori arbitrare në server

JanĂ« publikuar pĂ«rditĂ«sime korrigjuese pĂ«r platformĂ«n e bashkĂ«punimit nĂ« zhvillim — GitLab 16.8.1, 16.7.4, 16.6.6 dhe 16.5.8, ku janĂ« eliminuar 5 cenueshmĂ«ri. NjĂ«rĂ«s prej kĂ«tyre problemeve (CVE-2024-0402), qĂ« shfaqet duke filluar nga versioni GitLab 16.0, i Ă«shtĂ« caktuar niveli kritik i rrezikut. CenueshmĂ«ria i lejon njĂ« pĂ«rdoruesi tĂ« autentifikuar tĂ« shkruajĂ« skedarĂ« nĂ« çdo drejtori tĂ« serverit, nĂ« masĂ«n qĂ« e lejojnĂ« tĂ« drejtat e aksesit me tĂ« cilat ekzekutohet ndĂ«rfaqja web e GitLab.

Cenueshmëria shkaktohet nga një gabim në implementimin e funksionit për krijimin e hapësirave të punës (workspace). Gabimi shfaqet gjatë përpunimit të parametrave devfile të përcaktuar në një format të pasaktë YAML (në patch problemi është zgjidhur duke konvertuar YAML në JSON dhe duke kontrolluar praninë e strukturave që janë të vlefshme në YAML, por të palejueshme në JSON për shkak të përdorimit të disa simboleve Unicode). Informacioni i detajuar për cenueshmërinë planifikohet të bëhet publik 30 ditë pas publikimit të korrigjimit. Cenueshmëria u zbulua gjatë një kontrolli të brendshëm nga një prej punonjësve të kompanisë GitLab.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster