Odkryto podatność w GitLab CE/EE wpływającą na wszystkie wersje przed 16.11.6, wersje od 17.0 przed 17.0.4 oraz wersje od 17.1 przed 17.1.2, umożliwiającą przejęcie subdomeny w GitLab Pages.
▸ Pokaż oryginał (EN)
An issue was discovered in GitLab CE/EE affecting all versions prior to 16.11.6, starting from 17.0 prior to 17.0.4, and starting from 17.1 prior to 17.1.2, which allows a subdomain takeover in GitLab Pages.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:NGitLab
APPGitlab< 16.11.617.0.0 – 17.0.4 (bez)17.1.0 – 17.1.2 (bez)
Powiązane podatności
GitLab: Przejęcie konta przez reset hasła na niezweryfikowany e-mail
RCE w GitLab CE/EE poprzez nieprawidłową walidację plików obrazów
GitLab CE/EE: uruchomienie pipeline jako inny użytkownik (privilege escalation)
GitLab EE: uruchamianie pipeline CI/CD na dowolnych gałęziach bez autoryzacji
GitLab CE/EE — uruchomienie pipeline jako dowolny użytkownik (CWE-290)