Multiples vulnérabilités dans GitLab

Source(s)Bulletin de sécurité GitLab du 27 mars 2024
CVECVE-2023-6371 CVE-2024-2818
AuditoireTous publics
RéférenceCICERT-BS-2024-132Date de 1ère publication28/03/2024
Version1.0Dernière mise à jour28/03/2024
CVSS CriticitéCritique

RISQUES :

  • Déni de service à distance
  • Injection de code indirecte à distance (XSS)

SYSTEMES AFFECTES :                                         

  • GitLab Community Edition (CE) et Enterprise Edition (EE) versions 16.10.x antérieures à 16.10.1
  • GitLab Community Edition (CE) et Enterprise Edition (EE) versions 16.9.x antérieures à 16.9.3
  • GitLab Community Edition (CE) et Enterprise Edition (EE) versions antérieures à 16.8.5

RESUME

De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer un déni de service à distance et une injection de code indirecte à distance (XSS).

RECOMMANDATIONS

Appliquer les recommandations de l’éditeur (Bulletin de sécurité GitLab)

REFERENCES

Référence CVE CVE-2021-32559
https://www.cve.org/CVERecord?id=CVE-2021-32559

Télécharger en pdf

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)