Vulnerabilidad en GitLab EE (CVE-2023-3950)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
01/09/2023
Última modificación:
01/09/2023
Descripción
Un problema de divulgación de información en GitLab EE que afectaba a todas las versiones desde la 16.2 hasta la 16.2.5, y desde la 16.3 hasta la 16.3.1 permitía a otros propietarios de grupo ver la clave pública de un destino de transmisión de eventos de auditoría de Google Cloud Logging, si estaba configurado. Ahora los propietarios solo pueden escribir la clave, no leerla.
Impacto
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:* | 16.2 (incluyendo) | 16.2.5 (excluyendo) |
| cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:* | 16.2 (incluyendo) | 16.2.5 (excluyendo) |
| cpe:2.3:a:gitlab:gitlab:16.3.0:*:*:*:community:*:*:* | ||
| cpe:2.3:a:gitlab:gitlab:16.3.0:*:*:*:enterprise:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



