Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GitLab CE/EE (CVE-2021-39879)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
04/10/2021
Última modificación:
12/10/2021

Descripción

Una falta de autenticación en todas las versiones de GitLab CE/EE desde la versión 7.11.0, permite a un atacante con acceso a la sesión de la víctima desactivar la autenticación de dos factores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:* 7.11.0 (incluyendo) 14.1.7 (excluyendo)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:* 7.11.0 (incluyendo) 14.1.7 (excluyendo)