Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ricardo Brito

#22100de 53,779
10.6CVSS total
Vulnerabilidades · 2
Média
2
PT-2024-35626
5.3
2024-05-24
Gitlab · Gitlab Ce/Ee · CVE-2024-5318
**Nome do software vulnerável e versões afetadas** GitLab CE/EE versões 11.11 a 16.10.6 GitLab CE/EE versões 16.11 a 16.11.3 GitLab CE/EE versões 17.0 a 17.0.1 **Descrição** Foi descoberta uma falha no GitLab CE/EE em que um usuário convidado pode visualizar listas de dependências de projetos privados por meio de artefatos de tarefas. **Recomendações** Para as versões 11.11 a 16.10.6, atualize para a versão 16.10.6 ou posterior para resolver o problema. Para as versões 16.11 a 16.11.3, atualize para a versão 16.11.3 ou posterior para resolver o problema. Para as versões 17.0 a 17.0.1, atualize para a versão 17.0.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos artefatos de tarefa para usuários convidados até que um patch esteja disponível.
PT-2023-27309
5.3
2023-09-01
Gitlab · Gitlab · CVE-2023-4018
**Name of the Vulnerable Software and Affected Versions** GitLab versions 16.2 through 16.2.4 GitLab versions 16.3 through 16.3.0 **Description** An issue has been discovered in GitLab due to improper permission validation, making it possible to create model experiments in public projects. **Recommendations** For GitLab versions 16.2 through 16.2.4, update to version 16.2.5 or later. For GitLab versions 16.3 through 16.3.0, update to version 16.3.1 or later.