Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo lib/gitlab_projects.rb en las funciones create_branch, create_tag, import_project y fork_project en GitLab, Community Edition, Enterprise Edition, gitlab-shell (CVE-2013-4582)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/01/2020
Última modificación:
04/02/2020

Descripción

Las funciones (1) create_branch, (2) create_tag, (3) import_project y (4) fork_project en el archivo lib/gitlab_projects.rb en GitLab versiones 5.0 anteriores a 5.4.2, Community Edition versiones anteriores a 6.2.4, Enterprise Edition versiones anteriores a 6.2.1 y gitlab-shell versiones anteriores a 1.7.8, permite a usuarios autenticados remotos incluir información de archivos locales en los metadatos de un repositorio de Git por medio de la interfaz web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.4.2 (excluyendo)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:* 6.0.0 (incluyendo) 6.2.1 (excluyendo)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:* 6.0.0 (incluyendo) 6.2.4 (excluyendo)
cpe:2.3:a:gitlab:gitlab-shell:*:*:*:*:*:*:*:* 1.7.8 (excluyendo)