Vulnerabilidad en el archivo lib/gitlab_projects.rb en las funciones create_branch, create_tag, import_project y fork_project en GitLab, Community Edition, Enterprise Edition, gitlab-shell (CVE-2013-4582)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2020
Última modificación:
04/02/2020
Descripción
Las funciones (1) create_branch, (2) create_tag, (3) import_project y (4) fork_project en el archivo lib/gitlab_projects.rb en GitLab versiones 5.0 anteriores a 5.4.2, Community Edition versiones anteriores a 6.2.4, Enterprise Edition versiones anteriores a 6.2.1 y gitlab-shell versiones anteriores a 1.7.8, permite a usuarios autenticados remotos incluir información de archivos locales en los metadatos de un repositorio de Git por medio de la interfaz web.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.4.2 (excluyendo) |
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:* | 6.0.0 (incluyendo) | 6.2.1 (excluyendo) |
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:* | 6.0.0 (incluyendo) | 6.2.4 (excluyendo) |
cpe:2.3:a:gitlab:gitlab-shell:*:*:*:*:*:*:*:* | 1.7.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página