FreeBSD: Gitlab -- 脆弱性(cdb5338d-04ec-11ee-9c88-001b217b3468)

medium Nessus プラグイン ID 176831

Language:

概要

リモートの FreeBSD ホストに 1 つ以上のセキュリティ関連の更新プログラムがありません。

説明

リモートホストにインストールされている FreeBSD のバージョンは、テスト済みバージョンより前です。したがって、cdb5338d-04ec-11ee-9c88-001b217b3468 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- GitLab CE/EE の長さの検証が欠如しているため、15.10.8 より前の 8.3、15.11.7 より前の 15.11、16.0.2 より前の 16.0 のすべてのバージョンに影響し、認証された攻撃者が GraphQL を介して大きな問題の説明を作成し、リクエストが繰り返されると、CPU 使用率を飽和させる可能性があります。(CVE-2023-0921)

- GitLab CE/EE で、10.1 から 15.10.8 より前のすべてのバージョン、15.11 から 15.11.7より前のすべてのバージョン、16.0 から 16.0.2 より前のすべてのバージョンに影響する問題が発見されました。ユーザーは、ユーザー更新設定で特別に細工されたリクエストを送信することで、未検証のメールを公開メールとして使用し、メールをコミットする可能性があります。(CVE-2023-1204)

- GitLab CE/EE で、15.4 から 15.10.8 より前のすべてのバージョン、15.11 から 15.11.7より前のすべてのバージョン、16.0 から 16.0.2 より前のすべてのバージョンに影響する問題が発見されました。細工されたペイロードを preview_markdown エンドポイントに送信することで、DollarMathPostFilter の正規表現によるサービス拒否が可能でした。(CVE-2023-2132)

- GitLab CE/EE で、15.10.8 より前の 13.2.4、15.11.7 より前の 15.11 から始まるすべてのバージョン、16.0.2 より前の 16.0 から始まるすべてのバージョンに影響を与えるサービス拒否の問題が発見されました。これにより、攻撃者が悪意のあるテストレポートのアーティファクトを使用して、高レベルのリソース消費を引き起こす可能性があります。
(CVE-2023-0121)

- GitLab CE/EE で、15.4 から 15.10.8 より前のすべてのバージョン、15.11 から 15.11.7より前のすべてのバージョン、16.0 から 16.0.2 より前のすべてのバージョンに影響する問題が発見されました。NPM パッケージ API の HTTP 応答分割を介したオープンリダイレクトが可能でした。(CVE-2023-0508)

- GitLab EE で、15.7 から 15.10.8 より前のすべてのバージョン、15.11 から 15.11.7 より前のすべてのバージョン、16.0 から 16.0.2 より前のすべてのバージョンに影響する問題が発見されました。プロジェクトのエクスポート時に、権限のないユーザーに問題のノートを漏洩することが可能でした。(CVE-2023-1825)

- GitLab CE/EE で、15.10.8 より前のすべてのバージョン、15.11 から 15.11.7 より前のすべてのバージョン、16.0 から 16.0.2 より前のすべてのバージョンに影響する問題が発見されました。攻撃者が保護されたタグを偽装することができ、被害者が悪意のあるコードをダウンロードする可能性があります。(CVE-2023-2001)

- GitLab CE/EE で、1.2 から 15.10.8 より前のすべてのバージョン、15.11 から 15.11.7より前のすべてのバージョン、16.0 から 16.0.2 より前のすべてのバージョンに影響する問題が発見されました。ソーシャルエンジニアリングの被害者に対して、Web アプリケーションの表示と git コマンドラインインターフェースの間の不一致を悪用して、信頼できないコードを複製できる問題が見つかりました。(CVE-2023-2013)

- GitLab CE/EE で、15.8 から 15.10.8 より前のすべてのバージョン、15.11 から 15.11.7より前のすべてのバージョン、16.0 から 16.0.2 より前のすべてのバージョンに影響する問題が発見されました。新しい悪用レポートを作成する際に、折り返し型 XSS が可能でした。これにより、攻撃者が被害者に代わって任意のアクションを実行する可能性があります。(CVE-2023-2015)

- GitLab CE/EE で、8.7 から 15.10.8 より前のすべてのバージョン、15.11 から 15.11.7より前のすべてのバージョン、16.0 から 16.0.2 より前のすべてのバージョンに影響する問題が発見されました。細工されたペイロードを preview_markdown エンドポイントに送信することで、DollarMathPostFilter の正規表現によるサービス拒否が可能でした。
(CVE-2023-2198)

- GitLab CE/EE で、12.0 から 15.10.8 より前のすべてのバージョン、15.11 から 15.11.7より前のすべてのバージョン、16.0 から 16.0.2 より前のすべてのバージョンに影響する問題が発見されました。細工されたペイロードを preview_markdown エンドポイントに送信することで、DollarMathPostFilter の正規表現によるサービス拒否が可能でした。
(CVE-2023-2199)

- GitLab CE/EE で、15.11.7 より前の 15.11 から始まるすべてのバージョン、16.0.2 より前の 16.0 から始まるすべてのバージョンに影響する問題が発見されました。特別に細工されたマージリクエストにより、クライアント側に保存された XSS が発生し、攻撃者が被害者に代わって任意のアクションを実行する可能性があります。
(CVE-2023-2442)

- GitLab CE/EE で、14.1 から 15.10.8 より前のすべてのバージョン、15.11 から 15.11.7より前のすべてのバージョン、16.0 から 16.0.2 より前のすべてのバージョンに影響する問題が発見されました。プロジェクト内の悪意のあるメンテナーが、他のユーザーが所有者である別のプロジェクトからメンバーをインポートすると、そのプロジェクトの他のユーザーをその所有者に昇格させる可能性があります。(CVE-2023-2485)

- GitLab EE で、12.0 から 15.10.8 より前のすべてのバージョン、15.11 から 15.11.7 より前のすべてのバージョン、16.0 から 16.0.2 より前のすべてのバージョンに影響する問題が発見されました。攻撃者は、トップレベルのグループがグループで IP 制限を有効にした後でも、許可されていない IP からパブリックプロジェクトからリポジトリを複製することができます。(CVE-2023-2589)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存しています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?c59d6d04

http://www.nessus.org/u?db06486e

プラグインの詳細

深刻度: Medium

ID: 176831

ファイル名: freebsd_pkg_cdb5338d04ec11ee9c88001b217b3468.nasl

バージョン: 1.3

タイプ: local

公開日: 2023/6/7

更新日: 2023/7/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 6.4

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS スコアのソース: CVE-2023-2015

CVSS v3

リスクファクター: Medium

基本値: 6.1

現状値: 5.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:gitlab-ce, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2023/6/7

脆弱性公開日: 2023/5/3

参照情報

CVE: CVE-2023-0121, CVE-2023-0508, CVE-2023-0921, CVE-2023-1204, CVE-2023-1825, CVE-2023-2001, CVE-2023-2013, CVE-2023-2015, CVE-2023-2132, CVE-2023-2198, CVE-2023-2199, CVE-2023-2442, CVE-2023-2485, CVE-2023-2589

IAVA: 2023-A-0275-S