PT-2024-1045 · Gitlab · Gitlab
Jakaba03
·
Publicado
2024-01-11
·
Atualizado
2026-05-24
·
CVE-2023-7028
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do GitLab de 16.1 a 16.7.1
Descrição
A falha permite que um invasor especifique um e-mail secundário durante uma solicitação de redefinição de senha, possibilitando a apropriação da conta por meio dessa redefinição sem a interação do usuário. Essa vulnerabilidade afeta o GitLab Community Edition (CE) e o Enterprise Edition (EE) e possui a classificação máxima de gravidade. Mais de 5.300 instâncias do GitLab expostas à Internet estão vulneráveis a essa falha. A vulnerabilidade pode ser explorada enviando um e-mail de redefinição de senha para um endereço de e-mail não verificado, permitindo que um invasor assuma o controle de uma conta. A autenticação de dois fatores pode impedir a invasão da conta, mas não a redefinição da senha.
Recomendações
Para as versões 16.1 a 16.7.1 do GitLab, atualize para a versão corrigida mais recente, como 16.7.2, 16.6.4 ou 16.5.6, para impedir a invasão de contas por meio da redefinição de senha.
Habilite a autenticação de dois fatores para adicionar uma camada extra de segurança e impedir a invasão de contas, mesmo que a senha seja redefinida.
Como solução alternativa temporária, considere restringir o acesso ao recurso de redefinição de senha até que um patch seja aplicado.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gitlab