PT-2021-22759 · Gitlab · Gitlab Ce/Ee+1
CVE-2021-39913
·
Publicado
2021-11-04
·
Atualizado
2024-03-06
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do GitLab CE/EE anteriores à 14.2.6
Versões do GitLab CE/EE da 14.3 à 14.3.3
Versões do GitLab CE/EE da 14.4 à 14.4.0
Descrição
O problema envolve o registro acidental da senha de root do sistema no log de migração. Isso permite que um invasor com acesso ao sistema de arquivos local obtenha privilégios de nível de root do sistema.
Recomendações
Para versões anteriores à 14.2.6, atualize para a versão 14.2.6 ou posterior.
Para as versões 14.3 a 14.3.3, atualize para a versão 14.3.4 ou posterior.
Para as versões 14.4 a 14.4.0, atualize para a versão 14.4.1 ou posterior.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gitlab
Gitlab Ce/Ee