GitLab CE/EE 公共组的名称或路径可被更改 ( CVE-2023-3484)

GitLab CE/EE 公共组的名称或路径可被更改 ( CVE-2023-3484)
漏洞类型访问控制不当发现时间2023/7/6漏洞等级高危
MPS编号MPS-93os-eldnCVE编号CVE-2023-3484漏洞影响广度广

漏洞危害

OSCS 描述
GitLab 是一款基于Git的代码托管、版本控制、协作开发平台。在 GitLab CE/EE 12.8 至 15.11.11 版本、16.0 至 16.0.7 版本以及 16.1 至 16.1.2版本中,在特定情况下,攻击者可以更改公共组的名称或路径。
参考链接:https://www.oscs1024.com/hd/MPS-93os-eldn
GitLab 官方库描述
GitLab EE 中发现了一个问题,影响从 12.8 开始到 15.11.11 之前的所有版本、从 16.0 开始到 16.0.7 之前的所有版本、从 16.1 开始到 16.1.2 之前的所有版本。在某些情况下,攻击者可以更改公共顶级组的名称或路径。这是一个高严重性问题
参考链接:https://about.gitlab.com/releases/2023/07/05/security-release-gitlab-16-1-2-released/

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围处置方式处置方法
GitLab CE/EE@[16.0, 16.0.7)更新可根据https://gitlab-com.gitlab.io/support/toolbox/upgrade-path/,将GitLabCE/EE升级到 16.0.7 或更高版本
GitLab CE/EE@[16.1, 16.1.2)更新可根据https://gitlab-com.gitlab.io/support/toolbox/upgrade-path/,将GitLabCE/EE升级到 16.1.2 或更高版本
GitLab CE/EE@[12.8, 15.11.11)更新可根据https://gitlab-com.gitlab.io/support/toolbox/upgrade-path/,将GitLabCE/EE升级到 15.11.11 或更高版本
gitlab@影响所有版本暂无暂无
参考链接:https://www.oscs1024.com/hd/MPS-93os-eldn

Gitlab 官方库影响范围和处置方案

影响范围处置方式处置方法
GitLab CE/EE [12.8-15.11.11)更新将GitLabCE/EE升级到 15.11.11
GitLab CE/EE [16.0,16.0.7)更新将GitLabCE/EE升级到 16.0.7
GitLab CE/EE [16.1,16.1.2)更新将GitLabCE/EE升级到 16.1.2
参考链接:https://about.gitlab.com/releases/2023/07/05/security-release-gitlab-16-1-2-released/

排查方式

方式1:使用漏洞检测CLI工具来排查
使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查
使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查
使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-93os-eldn

https://nvd.nist.gov/vuln/detail/CVE-2023-3484

https://about.gitlab.com/releases/2023/07/05/security-release-gitlab-16-1-2-released/

(0)
上一篇 2023年9月1日 上午10:14
下一篇 2023年9月1日 上午10:16

相关推荐

  • TorchServe SSRF 漏洞 (CVE-2023-43654)

    漏洞类型 SSRF 发现时间 2023-10-03 漏洞等级 严重 MPS编号 MPS-ak9p-vdbw CVE编号 CVE-2023-43654 漏洞影响广度 小 漏洞危害 OSCS 描述 TorchServe 是用于在生产环境中提供和扩展 PyTorch 模型的服务。 由于默认配置未限制模型URL来源,攻击者可以调用平台API接口(如http://IP…

    2023年10月9日
    0
  • Apache Airflow Spark Provider 任意文件读取漏洞 (CVE-2023-40272) [有POC]

    漏洞类型 输入验证不恰当 发现时间 2023-08-17 漏洞等级 高危 MPS编号 MPS-w0kg-9vl7 CVE编号 CVE-2023-40272 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache Airflow Spark Provider是Apache Airflow项目的一个插件,用于在Airflow中管理和调度Apache Spar…

    2023年8月20日
    0
  • Zabbix Server Audit Log SQL注入导致RCE (CVE-2024-22120)

    漏洞类型 SQL注入 发现时间 2024-05-20 漏洞等级 严重 MPS编号 MPS-ytof-ah8v CVE编号 CVE-2024-22120 漏洞影响广度 漏洞危害 OSCS 描述 Zabbix 是开源的网络监控工具,用于监控网络服务、服务器和网络设备的性能和可用性。 受影响版本中,由于 audit.c 中的 zbx_auditlog_global…

    漏洞 2024年5月21日
    0
  • Redis Labs Redis 安全漏洞 (CVE-2023-45145)

    漏洞类型 将资源暴露给错误范围 发现时间 2023-10-21 漏洞等级 低危 MPS编号 MPS-uq0s-fvxa CVE编号 CVE-2023-45145 漏洞影响广度 广 漏洞危害 OSCS 描述 Redis是一款将数据存储在磁盘上的内存数据库。 在受影响版本中,Redis在启动时会在Unix socket上监听连接,然后根据用户提供的配置来调整权限…

    2023年10月21日
    0
  • Uptime Kuma<1.23.3 存在持久用户会话漏洞 (CVE-2023-44400)

    漏洞类型 会话固定 发现时间 2023-10-10 漏洞等级 中危 MPS编号 MPS-p4yv-trm8 CVE编号 CVE-2023-44400 漏洞影响广度 广 漏洞危害 OSCS 描述 Uptime Kuma 是开源的自托管的监控工具。 1.23.3 之前版本中由于未对用户cookie有效清理并且未有效设置过期时间,当用户注销或修改密码后cookie…

    2023年10月10日
    0