PT-2021-22745 · Gitlab · Gitlab Ce/Ee+1

Publicado

2021-10-04

·

Atualizado

2024-03-06

·

CVE-2021-39899

CVSS v3.1

2.9

Baixa

VetorAV:P/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
GitLab CE/EE (versões afetadas não especificadas)
Descrição
Um invasor com acesso físico ao computador de um usuário pode tentar adivinhar a senha do usuário por meio da função de alteração de senha. Embora exista um limite de frequência, o ataque ainda pode ser realizado roubando o ID da sessão a partir do comprometimento físico da conta e distribuindo o ataque por vários endereços IP, passando o valor da sessão comprometida a partir desses diversos locais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2021-39899
CVE-2021-39899

Produtos afetados

Gitlab
Gitlab Ce/Ee