Security Lab

Открытое перенаправление в GitLab Community Edition (CE) and Enterprise Edition (EE)

Дата публикации:04.02.2022
Всего просмотров:823
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2022-0283
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Gitlab Community Edition
GitLab Enterprise Edition
Уязвимые версии: Gitlab Community Edition версии 13.0.14, 13.0.13, 13.0.12, 13.0.10, 13.0.9, 13.0.8, 13.0.7, 13.0.6, 13.0.5, 13.0.4, 13.0.3, 13.0.2, 13.0.1, 13.0.0, 13.1.11, 13.1.10, 13.1.9, 13.1.8, 13.1.7, 13.1.6, 13.1.5, 13.1.4, 13.1.3, 13.1.2, 13.1.1, 13.1.0, 13.2.10, 13.2.9, 13.2.8, 13.2.7, 13.2.6, 13.2.5, 13.2.4, 13.2.3, 13.2.2, 13.2.1, 13.2.0, 13.3.9, 13.3.8, 13.3.7, 13.3.6, 13.3.5, 13.3.4, 13.3.3, 13.3.2, 13.3.1, 13.3.0, 13.4.7, 13.4.6, 13.4.5, 13.4.4, 13.4.3, 13.4.2, 13.4.1, 13.4.0
GitLab Enterprise Edition версии 13.0.14, 13.0.13, 13.0.12, 13.0.11, 13.0.10, 13.0.9, 13.0.8, 13.0.7, 13.0.6, 13.0.4, 13.0.3, 13.0.1, 13.0.0, 13.1.10, 13.1.9, 13.1.8, 13.1.7, 13.1.6, 13.1.5, 13.1.0, 13.1.3, 13.1.2, 13.1.1, 13.2.10, 13.2.8, 13.2.7, 13.2.6, 13.2.5, 13.2.4, 13.2.3, 13.2.2, 13.2.0, 13.3.9, 13.3.8, 13.3.7, 13.3.6, 13.3.5, 13.3.4, 13.3.3, 13.3.2, 13.3.1, 13.3.0, 13.4.7, 13.4.6, 13.4.5, 13.4.4, 13.4.3, 13.4.2, 13.4.0
Описание:

Открытое перенаправление в GitLab Community Edition (CE) and Enterprise Edition (EE)

URL производителя: https://about.gitlab.com/
Решение: Установите исправление с сайта производителя.
Ссылки: https://about.gitlab.com/releases/2022/02/03/security-release-gitlab-14-7-1-released/