CVE-2021-22259
https://notcve.org/view.php?id=CVE-2021-22259
A potential DOS vulnerability was discovered in GitLab EE starting with version 12.6 due to lack of pagination in dependencies API. Se ha detectado una potencial vulnerabilidad de DOS en GitLab EE a partir de la versión 12.6, debido a una falta de paginación en la API de dependencias • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22259.json https://gitlab.com/gitlab-org/gitlab/-/issues/335146 •
CVE-2021-39874
https://notcve.org/view.php?id=CVE-2021-39874
In all versions of GitLab CE/EE since version 11.0, the requirement to enforce 2FA is not honored when using git commands. En todas las versiones de GitLab CE/EE a partir de la versión 11.0, no se cumple el requisito de aplicar 2FA cuando son usados comandos git • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39874.json https://gitlab.com/gitlab-org/gitlab/-/issues/222527 https://hackerone.com/reports/898477 •
CVE-2021-39883
https://notcve.org/view.php?id=CVE-2021-39883
Improper authorization checks in all versions of GitLab EE starting from 13.11 before 14.1.7, all versions starting from 14.2 before 14.2.5, and all versions starting from 14.3 before 14.3.1 allows subgroup members to see epics from all parent subgroups. Las comprobaciones de autorización inadecuadas en todas las versiones de GitLab EE a partir de la 13.11 antes de la 14.1.7, en todas las versiones a partir de la 14.2 antes de la 14.2.5 y en todas las versiones a partir de la 14.3 antes de la 14.3.1 permiten a los miembros de los subgrupos ver las epopeyas de todos los subgrupos padres • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39883.json https://gitlab.com/gitlab-org/gitlab/-/issues/334279 •
CVE-2021-39871
https://notcve.org/view.php?id=CVE-2021-39871
In all versions of GitLab CE/EE since version 13.0, an instance that has the setting to disable Bitbucket Server import enabled is bypassed by an attacker making a crafted API call. En todas las versiones de GitLab CE/EE desde la versión 13.0, una instancia que tenga activada la opción de deshabilitar la importación de Bitbucket Server puede ser omitida por un atacante que realice una llamada a la API diseñada • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39871.json https://gitlab.com/gitlab-org/gitlab/-/issues/340782 https://hackerone.com/reports/630263 •
CVE-2021-39899
https://notcve.org/view.php?id=CVE-2021-39899
In all versions of GitLab CE/EE, an attacker with physical access to a user’s machine may brute force the user’s password via the change password function. There is a rate limit in place, but the attack may still be conducted by stealing the session id from the physical compromise of the account and splitting the attack over several IP addresses and passing in the compromised session value from these various locations. En todas las versiones de GitLab CE/EE, un atacante con acceso físico a la máquina de un usuario puede forzar la contraseña del usuario por medio de la función change password. Se presenta un límite de velocidad, pero el ataque puede llevarse a cabo al robar el identificador de sesión desde el compromiso físico de la cuenta y dividiendo el ataque en varias direcciones IP y pasando el valor de la sesión comprometida desde estas diversas ubicaciones • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39899.json https://gitlab.com/gitlab-org/gitlab/-/issues/339154 • CWE-640: Weak Password Recovery Mechanism for Forgotten Password •