Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Mysteron

#25190de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2021-4075
9.8
2021-01-05
Gitlab · Gitlab · CVE-2021-22175
**Nome do software vulnerável e versões afetadas** Versões 10.5 e posteriores do GitLab **Descrição** A vulnerabilidade consiste em uma falsificação de solicitação do lado do servidor (SSRF) no GitLab. Quando as solicitações à rede interna para webhooks estão habilitadas, um invasor não autenticado pode explorar essa vulnerabilidade, mesmo em uma instância do GitLab onde o registro esteja desativado. A vulnerabilidade é causada pelo tratamento inseguro de solicitações, permitindo potencialmente que um invasor acesse dados confidenciais e interrompa o serviço. **Recomendações** Versões 10.5 e posteriores do GitLab: Desative as solicitações à rede interna para webhooks a fim de mitigar o risco de falsificação de solicitação do lado do servidor.