PT-2024-1045 · Gitlab · Gitlab

Jakaba03

·

Publicado

2024-01-11

·

Atualizado

2026-05-24

·

CVE-2023-7028

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do GitLab de 16.1 a 16.7.1
Descrição
A falha permite que um invasor especifique um e-mail secundário durante uma solicitação de redefinição de senha, possibilitando a apropriação da conta por meio dessa redefinição sem a interação do usuário. Essa vulnerabilidade afeta o GitLab Community Edition (CE) e o Enterprise Edition (EE) e possui a classificação máxima de gravidade. Mais de 5.300 instâncias do GitLab expostas à Internet estão vulneráveis a essa falha. A vulnerabilidade pode ser explorada enviando um e-mail de redefinição de senha para um endereço de e-mail não verificado, permitindo que um invasor assuma o controle de uma conta. A autenticação de dois fatores pode impedir a invasão da conta, mas não a redefinição da senha.
Recomendações
Para as versões 16.1 a 16.7.1 do GitLab, atualize para a versão corrigida mais recente, como 16.7.2, 16.6.4 ou 16.5.6, para impedir a invasão de contas por meio da redefinição de senha.
Habilite a autenticação de dois fatores para adicionar uma camada extra de segurança e impedir a invasão de contas, mesmo que a senha seja redefinida.
Como solução alternativa temporária, considere restringir o acesso ao recurso de redefinição de senha até que um patch seja aplicado.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00259
BIT-GITLAB-2023-7028
CVE-2023-7028

Produtos afetados

Gitlab