DFN-CERT

Advisory-Archiv

2019-1116: GitLab: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2019-06-04 13:35)
Neues Advisory

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Apple
Linux
Microsoft

Beschreibung:

Ein entfernter, auch nicht authentisierter Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um beliebigen Programmcode zur Ausführung zu bringen, Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen und Server-Side-Request-Forgery (SSRF)- und Cross-Site-Request-Forgery (CSRF)-Angriffe durchzuführen.

GitLab stellt die Versionen 11.11.1, 11.10.5 und 11.9.12 für die Community Edition (CE) und die Enterprise Edition (EE) als Sicherheitsupdates bereit.

Schwachstellen:

CVE-2019-12428

Schwachstelle in Gitlab ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-12429

Schwachstelle in GitLab ermöglicht Ausspähen von Informationen

CVE-2019-12430

Schwachstelle in GitLab ermöglicht Ausführung beliebigen Programmcodes

CVE-2019-12431

Schwachstelle in GitLab ermöglicht Ausspähen von Informationen

CVE-2019-12432

Schwachstelle in GitLab ermöglicht Ausspähen von Informationen

CVE-2019-12433

Schwachstelle in Gitlab ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-12434

Schwachstelle in GitLab ermöglicht Ausspähen von Informationen

CVE-2019-12441

Schwachstelle in Gitlab ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2019-12442

Schwachstelle in GitLab ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-12443

Schwachstelle in GitLab ermöglicht Server-Side-Request-Forgery-Angriff

CVE-2019-12444

Schwachstelle in GitLab ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-12445

Schwachstelle in GitLab ermöglicht Cross-Site-Scripting-Angriff

CVE-2019-12446

Schwachstelle in GitLab ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.