В GitLab EE/CE обнаружена проблема, которая может позволить злоумышленнику отслеживать активность пользователей в браузере, потенциально пр…
В GitLab EE/CE обнаружена проблема, которая может позволить злоумышленнику отслеживать активность пользователей в браузере, потенциально приводя к полному захвату аккаунта. Проблема затрагивает все версии с 16.6 до 17.9.7, 17.10 до 17.10.5 и 17.11 до 17.11.1. Источники: - [1] https://gitlab.com/gitlab-org/gitlab/-/issues/523065 - [2] https://hackerone.com/reports/3016623
Слабости в данной категории выявляют ряд основных проблем, которые часто позволяют злоумышленникам манипулировать бизнес-логикой приложения. Ошибки бизнес-логики могут быть разрушительными для всего приложения. Их сложно обнаружить автоматически, поскольку они, как правило, связаны с легитимным использованием функциональности приложения. Вместе с тем многие ошибки бизнес-логики демонстрируют закономерности, схожие с хорошо известными слабостями реализации и проектирования.
https://cwe.mitre.org/data/definitions/840.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| Отслеживается | ||
| gitlab | Отслеживается | |
| gitlab | * | Отслеживается |