Vulnerabilidad en GitLab-EE (CVE-2023-5332)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/12/2023
Última modificación:
03/10/2024
Descripción
El parche en la librería de terceros Consul requiere que 'enable-script-checks' esté configurado en False. Esto fue necesario para habilitar un parche por parte del proveedor. Sin esta configuración, se podría omitir el parche. Esto sólo afecta a GitLab-EE.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:* | 9.5.0 (incluyendo) | 16.2.8 (excluyendo) |
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:* | 16.3.0 (incluyendo) | 16.3.5 (excluyendo) |
cpe:2.3:a:gitlab:gitlab:16.4.0:*:*:*:enterprise:*:*:* | ||
cpe:2.3:a:hashicorp:consul:*:*:*:*:-:*:*:* | 0.9.4 (excluyendo) | |
cpe:2.3:a:hashicorp:consul:*:*:*:*:-:*:*:* | 1.0.0 (incluyendo) | 1.0.8 (excluyendo) |
cpe:2.3:a:hashicorp:consul:*:*:*:*:-:*:*:* | 1.2.0 (incluyendo) | 1.2.4 (excluyendo) |
cpe:2.3:a:hashicorp:consul:1.1.0:*:*:*:-:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página