PT-2021-22759 · Gitlab · Gitlab Ce/Ee+1

CVE-2021-39913

·

Publicado

2021-11-04

·

Atualizado

2024-03-06

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do GitLab CE/EE anteriores à 14.2.6
Versões do GitLab CE/EE da 14.3 à 14.3.3
Versões do GitLab CE/EE da 14.4 à 14.4.0
Descrição
O problema envolve o registro acidental da senha de root do sistema no log de migração. Isso permite que um invasor com acesso ao sistema de arquivos local obtenha privilégios de nível de root do sistema.
Recomendações
Para versões anteriores à 14.2.6, atualize para a versão 14.2.6 ou posterior.
Para as versões 14.3 a 14.3.3, atualize para a versão 14.3.4 ou posterior.
Para as versões 14.4 a 14.4.0, atualize para a versão 14.4.1 ou posterior.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2021-39913
CVE-2021-39913

Produtos afetados

Gitlab
Gitlab Ce/Ee