Podatność CVE-2021-39927


Publikacja: 2022-01-18

Opis:
Server side request forgery protections in GitLab CE/EE versions between 8.4 and 14.4.x, between 14.5.0 and 14.5.x, and between 14.6.0 and 14.6.x would fail to protect against attacks sending requests to localhost on port 80 or 443 if GitLab was configured to run on a port other than 80 or 443

Typ:

CWE-918

CVSS2 => (AV:N/AC:M/Au:S/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
3.5/10
2.9/10
6.8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Gitlab -> Gitlab 

 Referencje:
https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39927.json
https://gitlab.com/gitlab-org/gitlab/-/issues/340476

Copyright 2024, cxsecurity.com

 

Back to Top