PT-2022-13403 · Gitlab · Gitlab Ce/Ee+1

Vakzz

·

Publicado

2022-04-01

·

Atualizado

2024-03-06

·

CVE-2022-0741

CVSS v3.1

5.8

Média

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
GitLab CE/EE (versões afetadas não especificadas)
Descrição
O problema está relacionado à validação inadequada de entradas no GitLab CE/EE ao usar o sendmail para enviar e-mails. Isso permite que um invasor roube variáveis de ambiente utilizando endereços de e-mail especialmente criados para esse fim.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2022-0741
CVE-2022-0741

Produtos afetados

Gitlab
Gitlab Ce/Ee