FreeBSD:Gitlab -- 脆弱性(1bdd4db6-2223-11ec-91be-001b217b3468)

high Nessus プラグイン ID 153870

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

Gitlabによる報告:

マージリクエスト作成ページの蓄積型XSS

Markdownパーサーでのサービス拒否攻撃

GitLab Flavored Markdownの蓄積型クロスサイトスクリプティングの脆弱性

GiteaインポーターのDNSリバインドの脆弱性

プロジェクトのエクスポートでのトリガートークンの漏洩

期限切れのパスワードを持つユーザーの不適切なアクセスコントロール

なりすまし後にアクセストークンがクリアされない

Jira統合でのクロスサイトスクリプティングの反映

FogbugzインポーターのDNSリバインドの脆弱性

プロジェクト削除後もアクセストークンが残る

ユーザー列挙の脆弱性

APIリクエストによるDOSの可能性

パブリックグループおよびパブリックプロジェクトの保留中の招待が、すべてのユーザーに表示されます

URLプロジェクト作成による無効なリポジトリのバイパス

権限の低いユーザーが、プロジェクトで共有されているプライベートグループの名前を表示できます

APIは、権限の低いユーザーに機密情報を漏洩します

Epicリストがグループメンバーシップを尊重しません

安全でないDirect Object Referenceの脆弱性により、保護されたブランチ名が漏洩する可能性があります。

低い権限のユーザーは、自分がメンテナーでないプロジェクトからユーザーをインポートできます

依存関係APIによる潜在的なDOS

悪意のあるプロジェクトのインポートを通じて、無制限のリポジトリサイズでプロジェクトを作成します

無効なBitbucket Serverインポートソースプロジェクト作成のバイパス

gitコマンドの使用時に2FAを強制する要件が満たされません

コンテンツスプーフィングの脆弱性

なりすまし機能の不適切なセッション管理

コンテンツなりすましを通じて任意のスコープでOAuthアプリケーションを作成

パスワード変更機能のアカウントロックアウトの欠如

グループ間を移動中にEpic参照が更新されませんでした

認証がないため、二要素認証を無効にできます

SendEntryにおける情報漏洩

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?54becce3

http://www.nessus.org/u?1440361c

プラグインの詳細

深刻度: High

ID: 153870

ファイル名: freebsd_pkg_1bdd4db6222311ec91be001b217b3468.nasl

バージョン: 1.4

タイプ: local

公開日: 2021/10/5

更新日: 2023/11/29

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.2

CVSS v2

リスクファクター: Medium

Base Score: 5.5

Temporal Score: 4.3

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS スコアのソース: CVE-2021-39867

CVSS v3

リスクファクター: High

Base Score: 8.1

Temporal Score: 7.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:gitlab-ce, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2021/9/30

脆弱性公開日: 2021/9/30

参照情報

CVE: CVE-2021-22259, CVE-2021-39866, CVE-2021-39867, CVE-2021-39868, CVE-2021-39869, CVE-2021-39870, CVE-2021-39871, CVE-2021-39872, CVE-2021-39873, CVE-2021-39874, CVE-2021-39875, CVE-2021-39877, CVE-2021-39878, CVE-2021-39879, CVE-2021-39881, CVE-2021-39882, CVE-2021-39883, CVE-2021-39884, CVE-2021-39885, CVE-2021-39886, CVE-2021-39887