Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wapiflap

#38964de 53,639
7.1CVSS total
Vulnerabilidades · 1
PT-2022-13876
7.1
2022-05-19
Gitlab · Gitlab Ce/Ee · CVE-2022-1423
**Nome do software vulnerável e versões afetadas** GitLab CE/EE versões 1.0.2 a 14.8.5 GitLab CE/EE versões 14.9.0 a 14.9.3 GitLab CE/EE versão 14.10.0 **Descrição** O problema está relacionado a um controle de acesso inadequado no mecanismo de cache de CI/CD, permitindo que um agente mal-intencionado com privilégios de desenvolvedor realize um ataque de cache poisoning. Isso pode levar à execução de código arbitrário em ramificações protegidas. **Recomendações** Para as versões 1.0.2 a 14.8.5, atualize para a versão 14.8.6 ou posterior. Para as versões 14.9.0 a 14.9.3, atualize para a versão 14.9.4 ou posterior. Para a versão 14.10.0, atualize para a versão 14.10.1 ou posterior.