Source |
The Hacker News |
Identifiant |
8444855 |
Date de publication |
2024-01-30 21:48:00 (vue: 2024-01-30 17:07:45) |
Titre |
Urgent: mise à niveau de GitLab - la création de la création de l'espace de travail critique permet l'écrasement du fichier URGENT: Upgrade GitLab - Critical Workspace Creation Flaw Allows File Overwrite |
Texte |
GitLab a de nouveau publié des correctifs pour aborder un défaut de sécurité critique dans son édition communautaire (CE) et Enterprise Edition (EE) qui pourraient être exploités pour écrire des fichiers arbitraires tout en créant A & NBSP; Workspace.
Suivi en AS & NBSP; CVE-2024-0402, la vulnérabilité a un score CVSS de 9,9 sur un maximum de 10.
"Un problème a été découvert dans Gitlab CE / EE affectant toutes les versions de 16,0 avant
GitLab once again released fixes to address a critical security flaw in its Community Edition (CE) and Enterprise Edition (EE) that could be exploited to write arbitrary files while creating a workspace.
Tracked as CVE-2024-0402, the vulnerability has a CVSS score of 9.9 out of a maximum of 10.
"An issue has been discovered in GitLab CE/EE affecting all versions from 16.0 prior to |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
0402 2024 a workspace address affecting again all allows arbitrary as cve been ce/ee community could creating creation critical cvss discovered edition enterprise exploited file files fixes flaw from gitlab has issue its maximum once out overwrite prior released score security tracked upgrade urgent: versions vulnerability workspace write |
Tags |
Vulnerability
|
Stories |
|
Move |
|