Vulnerabilitet në GitLab, që lejon shkruarjen e skedareve në një katalog të rastësishëm në server

Janë publikuar përditësime korrigjuese për platformën e bashkëpunimit GitLab 16.8.1, 16.7.4, 16.6.6 dhe 16.5.8, në të cilat janë adresuar 5 dobësi të sigurisë. Një nga problemet (CVE-2024-0402), e cila shfaqet që nga lëshimi i GitLab 16.0, i është caktuar niveli kritik i rrezikshmërisë. Dobësia lejon një përdorues të autentikuar të shkruajë skedarë në çdo katalog në server, në përputhje me të drejtat e aksesit nën të cilat funksionon ndërfaqja web e GitLab.

Dobësia është shkaktuar nga një gabim në zbatimin e funksionit të krijimit të hapësirave të punës (workspace). Gabimi shfaqet gjatë analizimit të parametrave devfile, të caktuar në një format YAM? të papërputhshëm (në patch problemi është zgjidhur duke e kthyer YAML në JSON dhe duke verifikuar praninë e strukturave që janë në rregull në YAML, por të papranueshme në JSON për shkak të përdorimit të disa simboleve Unicode). Informacioni në lidhje me dobësinë pritet të publikohet brenda 30 ditëve pas lëshimit të korrigjimeve. Dobësia është identifikuar gjatë një kontrolli të brendshëm nga një punonjës i kompanisë GitLab.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster