جمعه ۲ آذر ۱۴۰۳ , 22 Nov 2024
جالب است ۰
آسیب‌پذیری در GitLab به مهاجمان اجازه ایجاد یک صفحه مخرب می‌دهد تا از طریق ان اطلاعات قربانیان خود را به سرقت ببرند.
منبع : NIST
آسیب‌پذیری در GitLab به مهاجمان اجازه ایجاد یک صفحه مخرب می‌دهد تا از طریق ان اطلاعات قربانیان خود را به سرقت ببرند.
 
به گزارش افتانا، آسیب‌پذیری با شناسه CVE-2024-4835 و شدت بالا (8.8) در GitLab(CE & EE) کشف و شناسایی شده است که طبق بررسی‌های صورت گرفته این نقص یک آسیب‌پذیری XSS است. مهاجمان می‌توانند با بهره‌برداری از این نقص برای ایجاد یک صفحه مخرب استفاده کنند و اطلاعات حساس کاربران را به سرقت ببرند. این آسیب‌پذیری به‌طور خاص بر ویرایشگر کد در GitLab تأثیر می‌گذارد و به طور بالقوه به مهاجمان اجازه می‌دهد تا حساب‌های کاربری را تصاحب کنند.
 
بر اساس بردار حمله این آسیب‌پذیری  CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:N بهره‌برداری از آن‌ از طریق شبکه خارجی و از راه دور امکان‌پذیر است (AV:N) و نیازمند پیش‌زمینه‌ خاصی بوده و به‌راحتی قابل تکرار نیست و  به شرایط خاصی  نیاز  است(AC:H)، برای انجام حمله به حساب کاربری با سطح دسترسی خاصی نیاز نیست (PR: N) و به تعامل کاربر نیاز دارد (UL:R)، بهره‌برداری از آسیب‌پذیری‌ مذکور بر سایر منابع امنیتی تأثیر می‌گذارد (S:C)  و دو ضلع از سه ضلع امنیت با شدت بالایی تحت تأثیر قرار می‌گیرند (C:H/I:H/A:N).
 
نسخه‌های 15.11 تا 16.10.6 ،16.11  تا 16.11.3 و17.0  تا 17.0.1 تحت تأثیر این آسیب‌پذیری هستند که برای برخی از آنها وصله‌هایی منتشر شده است. کارشناسان توصیه می‌کنند که کاربران از نسخه‌های وصله‌شده 16.10.6 ، 16.11.3 و 17.0.1 استفاده کنند.
 
 
کد مطلب : 22234
https://aftana.ir/vdcc0iqi.2bqi18laa2.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی