CVE-2021-39883
https://notcve.org/view.php?id=CVE-2021-39883
Improper authorization checks in all versions of GitLab EE starting from 13.11 before 14.1.7, all versions starting from 14.2 before 14.2.5, and all versions starting from 14.3 before 14.3.1 allows subgroup members to see epics from all parent subgroups. Las comprobaciones de autorización inadecuadas en todas las versiones de GitLab EE a partir de la 13.11 antes de la 14.1.7, en todas las versiones a partir de la 14.2 antes de la 14.2.5 y en todas las versiones a partir de la 14.3 antes de la 14.3.1 permiten a los miembros de los subgrupos ver las epopeyas de todos los subgrupos padres • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39883.json https://gitlab.com/gitlab-org/gitlab/-/issues/334279 •
CVE-2021-39899
https://notcve.org/view.php?id=CVE-2021-39899
In all versions of GitLab CE/EE, an attacker with physical access to a user’s machine may brute force the user’s password via the change password function. There is a rate limit in place, but the attack may still be conducted by stealing the session id from the physical compromise of the account and splitting the attack over several IP addresses and passing in the compromised session value from these various locations. En todas las versiones de GitLab CE/EE, un atacante con acceso físico a la máquina de un usuario puede forzar la contraseña del usuario por medio de la función change password. Se presenta un límite de velocidad, pero el ataque puede llevarse a cabo al robar el identificador de sesión desde el compromiso físico de la cuenta y dividiendo el ataque en varias direcciones IP y pasando el valor de la sesión comprometida desde estas diversas ubicaciones • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39899.json https://gitlab.com/gitlab-org/gitlab/-/issues/339154 • CWE-640: Weak Password Recovery Mechanism for Forgotten Password •
CVE-2021-39900
https://notcve.org/view.php?id=CVE-2021-39900
Information disclosure from SendEntry in GitLab starting with 10.8 allowed exposure of full URL of artifacts stored in object-storage with a temporary availability via Rails logs. Una divulgación de información de SendEntry en GitLab a partir de la versión 10.8, permitía la exposición de la URL completa de los artefactos almacenados en el almacenamiento de objetos con una disponibilidad temporal por medio de los registros de Rails • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39900.json https://gitlab.com/gitlab-org/gitlab/-/issues/325088 • CWE-532: Insertion of Sensitive Information into Log File •
CVE-2021-39896
https://notcve.org/view.php?id=CVE-2021-39896
In all versions of GitLab CE/EE since version 8.0, when an admin uses the impersonate feature twice and stops impersonating, the admin may be logged in as the second user they impersonated, which may lead to repudiation issues. En todas las versiones de GitLab CE/EE desde la versión 8.0, cuando un administrador usa la funcionalidad de suplantación dos veces y deja de hacerlo, el administrador puede iniciar sesión como el segundo usuario al que suplantó, lo que puede conllevar a problemas de repudio • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39896.json https://gitlab.com/gitlab-org/gitlab/-/issues/339362 •
CVE-2021-39877
https://notcve.org/view.php?id=CVE-2021-39877
A vulnerability was discovered in GitLab starting with version 12.2 that allows an attacker to cause uncontrolled resource consumption with a specially crafted file. Se ha detectado una vulnerabilidad en GitLab a partir de la versión 12.2, que permite a un atacante causar un consumo no controlado de recursos con un archivo especialmente diseñado • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39877.json https://gitlab.com/gitlab-org/gitlab/-/issues/300095 https://hackerone.com/reports/1077021 • CWE-400: Uncontrolled Resource Consumption •