FreeBSD:Gitlab -- 複数の脆弱性(1fb13175-ed52-11ea-8b93-001b217b3468)

critical Nessus プラグイン ID 140234

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

Gitlab レポート:

ベンダークロスアカウント想定ロール攻撃

脆弱性ページの蓄積型XSS

権限のないリソースにアクセスするために古いジョブトークンが再利用される可能性があります

Workhorseファイルのアップロードのバイパスによるファイル開示

権限のないメンテナーがグループバッジを編集できます

Wiki機能内のサービス拒否

ブルートフォース攻撃に脆弱なサインイン

セッションを無効化すると、古いパスワードでアカウントにアクセスできます

GitLab Omniauthエンドポイントがユーザーが制御するメッセージをレンダリングします

リポジトリミラーリングによるブラインドSSRF

不適切なグループ権限検証による情報漏洩

GitLab Webhook機能にレート制限がありません

GitLabセッション失効機能はすべてのセッションを無効化しません

外部アプリケーションのOAuth認証範囲がユーザーの同意なしに変更される可能性があります

権限のないメンテナーがリポジトリを削除できます

Deploy-Keyの不適切な検証によるアクセス制限リポジトリ

Deploy-Tokenでまだアクセス可能な無効化されたリポジトリ

2要素認証メカニズムにより生成される重複秘密コード

プロジェクト招待フロー内の検証の欠如

2段階認証を有効化しても現在のセッションが無効化されません

2要素認証を使用していないユーザーがGitLabにアクセスしてブロックされます

サービス拒否の可能性につながる上限チェックの欠如

APIエンドポイント内でグループの2要素認証が実施されません

CIジョブを介したGitLab Runnerのサービス拒否

jQueryの依存関係を更新します

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?93c2386d

http://www.nessus.org/u?2764b73c

プラグインの詳細

深刻度: Critical

ID: 140234

ファイル名: freebsd_pkg_1fb13175ed5211ea8b93001b217b3468.nasl

バージョン: 1.7

タイプ: local

公開日: 2020/9/4

更新日: 2022/12/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

CVSS v2

リスクファクター: Medium

基本値: 6.5

現状値: 5.1

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-13309

CVSS v3

リスクファクター: Critical

基本値: 10

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2020-13300

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:gitlab-ce, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/9/2

脆弱性公開日: 2020/9/2

参照情報

CVE: CVE-2020-11022, CVE-2020-13284, CVE-2020-13287, CVE-2020-13289, CVE-2020-13297, CVE-2020-13298, CVE-2020-13299, CVE-2020-13300, CVE-2020-13301, CVE-2020-13302, CVE-2020-13303, CVE-2020-13304, CVE-2020-13305, CVE-2020-13306, CVE-2020-13307, CVE-2020-13308, CVE-2020-13309, CVE-2020-13310, CVE-2020-13311, CVE-2020-13313, CVE-2020-13314, CVE-2020-13315, CVE-2020-13316, CVE-2020-13317, CVE-2020-13318