FreeBSD:Gitlab -- 複数の脆弱性(1138b39e-6abb-11e9-a685-001b217b3468)

medium Nessus プラグイン ID 124374

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

Gitlab による報告:

プライベートRepoへの問題の移動により、プロジェクトの名前空間が漏洩します

制限されたユーザーに送信される通知メール

機密問題に関する承認されていないコメント

マージリクエスト承認カウントのインフレーション

新しいマージリクエスト通知メールのサニタイズされていないブランチ名

Gitalyにおける認証情報の不適切なサニタイズ

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?7b632415

http://www.nessus.org/u?0053e24f

プラグインの詳細

深刻度: Medium

ID: 124374

ファイル名: freebsd_pkg_1138b39e6abb11e9a685001b217b3468.nasl

バージョン: 1.5

タイプ: local

公開日: 2019/4/30

更新日: 2022/5/23

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.2

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS スコアのソース: CVE-2019-11547

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 5.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:gitlab-ce, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2019/4/29

脆弱性公開日: 2019/4/29

参照情報

CVE: CVE-2019-11544, CVE-2019-11545, CVE-2019-11546, CVE-2019-11547, CVE-2019-11548, CVE-2019-11549