PT-2021-14882 · Gitlab · Gitlab

Anshraj_Srivastava

·

Publicado

2021-01-15

·

Atualizado

2024-03-06

·

CVE-2021-22167

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões 12.1 e posteriores do GitLab
Descrição:
Foi detectada uma falha no GitLab em que cabeçalhos incorretos em páginas específicas de projetos permitem que um invasor obtenha acesso temporário de leitura a repositórios privados.
Recomendações:
Para as versões 12.1 e posteriores do GitLab, atualize para uma versão que inclua uma correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

BIT-GITLAB-2021-22167
CVE-2021-22167

Produtos afetados

Gitlab