Sono state identificate vulnerabilita' multiple in GitLab
che potrebbero consentire ad un attaccante remoto di eseguire codice arbitrario,
manipolare dati, rivelare informazioni riservate, oltrepassare restrizioni
di sicurezza ed innescarecondizioni di Denial of Service e cross-site scripting
su un sistema che ne sia affetto.
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
GitLab Community Edition (CE)
GitLab Enterprise Edition (EE)
versioni 18.9.x precedenti alla 18.9.7
versioni 18.10.x precedenti alla 18.10.6
versioni 18.10.x precedenti alla 18.11.3
:: Impatto
Remote Code Execution
Denial of Service
Security Restriction Bypass
Cross-Site Scripting
Data Manipulation
Information Disclosure
Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT