PT-2022-13062 · Gitlab · Gitlab Ce/Ee+1

Vakzz

·

Publicado

2022-01-18

·

Atualizado

2024-03-06

·

CVE-2022-0244

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
GitLab CE/EE versões 14.5 e posteriores
Descrição
Foi detectada uma falha no GitLab CE/EE que permite a leitura arbitrária de arquivos ao importar um grupo, devido a um tratamento incorreto dos arquivos.
Recomendações
Para as versões 14.5 e posteriores, atualize para uma versão que inclua a correção para este problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2022-0244
CVE-2022-0244

Produtos afetados

Gitlab
Gitlab Ce/Ee