PT-2021-14889 · Gitlab · Gitlab Ce/Ee+2

Yvvdwfon

·

Publicado

2021-04-01

·

Atualizado

2024-03-06

·

CVE-2021-22177

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
**Nome do software vulnerável e versões afetadas:
GitLab CE/EE versões 12.6.0 e superiores
Descrição:
Foi identificada uma possível vulnerabilidade de Negação de Serviço (DoS) no gitlab-shell, permitindo que um invasor aumente a utilização dos recursos do servidor por meio do comando gitlab-shell.
Recomendações:
Para as versões 12.6.0 e superiores do GitLab CE/EE, considere restringir o acesso ao comando gitlab-shell como uma solução temporária até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2021-22177
CVE-2021-22177

Produtos afetados

Gitlab
Gitlab Ce/Ee
Gitlab-Shell