PT-2020-13443 · Gitlab · Gitlab

Rogov

·

Publicado

2020-09-14

·

Atualizado

2024-03-06

·

CVE-2020-13302

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do GitLab anteriores à 13.1.10
Versões do GitLab anteriores à 13.2.8
Versões do GitLab anteriores à 13.3.4
Descrição
Foi descoberta uma vulnerabilidade que permite que um usuário mal-intencionado acesse uma conta de usuário com uma senha antiga sob certas condições, devido ao GitLab não revogar corretamente as sessões dos usuários.
Recomendações
Para versões anteriores à 13.1.10, atualize para a versão 13.1.10 ou posterior.
Para versões anteriores à 13.2.8, atualize para a versão 13.2.8 ou posterior.
Para versões anteriores à 13.3.4, atualize para a versão 13.3.4 ou posterior.

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2020-13302
CVE-2020-13302

Produtos afetados

Gitlab