PT-2020-10131 · Gitlab · Gitlab Ce/Ee+1

Constructor2019

·

Publicado

2020-01-03

·

Atualizado

2020-01-09

·

CVE-2019-19311

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões 8.14 a 12.5 do GitLab EE
Versão 12.4.3 do GitLab EE
Versão 12.3.6 do GitLab EE
Descrição
A vulnerabilidade permite ataques XSS nos campos de grupos e perfis.
Recomendações
Para as versões 8.14 a 12.5 do GitLab EE, atualize para uma versão fora desse intervalo para resolver o problema.
Para a versão 12.4.3 do GitLab EE, atualize para uma versão mais recente para mitigar o risco.
Para a versão 12.3.6 do GitLab EE, atualize para uma versão mais recente para mitigar o risco.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-19311

Produtos afetados

Gitlab
Gitlab Ce/Ee