Multiples vulnérabilités dans GitLab (corrigées le 14 janvier 2021)
Version initiale de l'avis
14 janvier 2021
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Non spécifié par l'éditeur
Systèmes affectés
GitLab Community Edition (CE) et Enterprise Edition (EE) versions antérieures à 13.7.4, 13.6.5 et 13.5.7
Résumé
De multiples vulnérabilités ont été découvertes dans GitLab. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité GitLab du 14 janvier 2021
https://about.gitlab.com/releases/2021/ ... -released/
Historique des alertes et avis sur GitLab
Historique des alertes et avis sur GitLab