Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
GitLab heeft kwetsbaarheden verholpen in Enterprise Edition (EE) en Community Edition (CE).
- Interpretaties
Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service (DoS) te veroorzaken, of via een Cross-Site-Scripting-aanval (XSS) gevoelige gegevens te verzamelen om accounts over te nemen.
- Oplossingen
GitLab heeft updates uitgebracht om de kwetsbaarheden te verhelpen in GitLab EE en CE 17.0.1, 16.11.3 en 16.10.6. Zie bijgevoegde referenties voor meer informatie.
https://about.gitlab.com/releases/2024/05/22/patch-release-gitlab-17-0-1-released/
- Kans
medium
- Schade
high
- CWE-284
Improper Access Control
- CWE-352
Cross-Site Request Forgery (CSRF)
- CWE-400
Uncontrolled Resource Consumption
- CWE-639
Authorization Bypass Through User-Controlled Key
- CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard