Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo lib/gitlab_shell.rb en la función parse_cmd en GitLab, Community Edition, Enterprise Edition, gitlab-shell (CVE-2013-4583)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
28/01/2020
Última modificación:
03/02/2020

Descripción

La función parse_cmd en el archivo lib/gitlab_shell.rb en GitLab versiones 5.0 anteriores a 5.4.2, Community Edition versiones anteriores a 6.2.4 y Enterprise Edition versiones anteriores a 6.2.1 y gitlab-shell versiones anteriores a 1.7.8, permite a usuarios autenticados remotos alcanzar privilegios y clonar repositorios arbitrarios .

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.4.2 (excluyendo)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:* 6.0.0 (incluyendo) 6.2.1 (excluyendo)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:* 6.0.0 (incluyendo) 6.2.4 (excluyendo)
cpe:2.3:a:gitlab:gitlab-shell:*:*:*:*:*:*:*:* 1.7.8 (excluyendo)