Informació sensible exposada de GitLab

ALERTES

04/07/2023

CVE-2023-2620

MITJÀ: (5,5)

CVSS3: 4,8

GitLab podria permetre a un atacant remot autenticat obtenir informació sensible. En manipular altres porcions emmascarades, l’atacant podria explotar aquesta vulnerabilitat per obtenir secrets de webhook emmascarats.

Sistemes Afectats

  • GitLab Enterprise Edition 16.1.0
  • GitLab Enterprise Edition 16.0.5
  • GitLab Enterprise Edition 15.11.9
  • GitLab Community Edition 16.1.0
  • GitLab Community Edition 16.0.5
  • GitLab Community Edition 15.11.9

Remediació
Actualitzeu a l’última versió de GitLab (16.1.1, 16.0.6, 15.11.10 o posterior), disponible al lloc web de GitLab. Per més informació, podeu consultar l’apartat de les referències.