Informació sensible exposada de GitLab
04/07/2023
CVE-2023-2620
MITJÀ: (5,5)
CVSS3: 4,8
GitLab podria permetre a un atacant remot autenticat obtenir informació sensible. En manipular altres porcions emmascarades, l’atacant podria explotar aquesta vulnerabilitat per obtenir secrets de webhook emmascarats.
Sistemes Afectats
- GitLab Enterprise Edition 16.1.0
- GitLab Enterprise Edition 16.0.5
- GitLab Enterprise Edition 15.11.9
- GitLab Community Edition 16.1.0
- GitLab Community Edition 16.0.5
- GitLab Community Edition 15.11.9
Remediació
Actualitzeu a l’última versió de GitLab (16.1.1, 16.0.6, 15.11.10 o posterior), disponible al lloc web de GitLab. Per més informació, podeu consultar l’apartat de les referències.