Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Saleem Rashid

#30120de 53,640
8.7CVSS total
Vulnerabilidades · 1
PT-2021-22753
8.7
2021-11-04
Gitlab · Gitlab Ce/Ee · CVE-2021-39906
**Nome do software vulnerável e versões afetadas** GitLab CE/EE versões 13.5 e superiores **Descrição** O problema decorre de uma validação inadequada de arquivos ipynb, permitindo que um invasor execute código JavaScript arbitrário em nome da vítima. Isso permite que o invasor realize ações como se fosse a vítima, o que pode levar a acesso não autorizado ou manipulação de dados. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada. **Recomendações** Para as versões 13.5 e superiores do GitLab CE/EE, atualize para uma versão que inclua a correção para essa vulnerabilidade. Como solução temporária, considere restringir o upload e a execução de arquivos ipynb até que um patch esteja disponível.