Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GitLab-EE (CVE-2023-5332)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/12/2023
Última modificación:
03/10/2024

Descripción

El parche en la librería de terceros Consul requiere que 'enable-script-checks' esté configurado en False. Esto fue necesario para habilitar un parche por parte del proveedor. Sin esta configuración, se podría omitir el parche. Esto sólo afecta a GitLab-EE.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:* 9.5.0 (incluyendo) 16.2.8 (excluyendo)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:* 16.3.0 (incluyendo) 16.3.5 (excluyendo)
cpe:2.3:a:gitlab:gitlab:16.4.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:hashicorp:consul:*:*:*:*:-:*:*:* 0.9.4 (excluyendo)
cpe:2.3:a:hashicorp:consul:*:*:*:*:-:*:*:* 1.0.0 (incluyendo) 1.0.8 (excluyendo)
cpe:2.3:a:hashicorp:consul:*:*:*:*:-:*:*:* 1.2.0 (incluyendo) 1.2.4 (excluyendo)
cpe:2.3:a:hashicorp:consul:1.1.0:*:*:*:-:*:*:*