【漏洞通告】GitLab身份绕过漏洞(CVE-2022-1680)

admin 2022年6月11日19:23:57安全漏洞评论55 views1195字阅读3分59秒阅读模式
【漏洞通告】GitLab身份绕过漏洞(CVE-2022-1680)

漏洞名称:

GitLab 身份绕过漏洞

组件名称:

GitLab

影响范围:

11.0 ≤ GitLab Enterprise Edition (EE) < 14.9.5

14.10.0 ≤ GitLab Enterprise Edition (EE) < 14.10.4

15.0.0 ≤ GitLab Enterprise Edition (EE) < 15.0.1

漏洞类型:

身份绕过

利用条件:

1、用户认证:不需要用户认证

2、前置条件:GitLab 配置 SAML SSO

3、触发方式:远程

综合评价:

<综合评定利用难度>:未知。

<综合评定威胁等级>:严重,会造成账户接管。



漏洞分析

【漏洞通告】GitLab身份绕过漏洞(CVE-2022-1680)

组件介绍

GitLab 是美国 GitLab 公司的一款使用 Ruby on Rails 开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug 列表等。

【漏洞通告】GitLab身份绕过漏洞(CVE-2022-1680)

漏洞简介


近日,深信服安全团队监测到一则 GitLab 组件存在身份绕过漏洞的信息,漏洞编号:CVE-2022-1680,漏洞威胁等级:严重。


该漏洞是由于 GitLab 配置了 SAML SSO 且 SCIM 功能存在缺陷,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行身份绕过攻击,最终接管账户。

影响范围


目前受影响的 GitLab 版本

11.0 ≤ GitLab Enterprise Edition (EE) < 14.9.5

14.10.0 ≤ GitLab Enterprise Edition (EE) < 14.10.4

15.0.0 ≤ GitLab Enterprise Edition (EE) < 15.0.1

解决方案

【漏洞通告】GitLab身份绕过漏洞(CVE-2022-1680)

1.如何检测组件系统版本

右上角找到 help,点击选择栏中的“帮助”,即可看到版本信息。

【漏洞通告】GitLab身份绕过漏洞(CVE-2022-1680)
【漏洞通告】GitLab身份绕过漏洞(CVE-2022-1680)

2.官方修复建议

当前官方已发布最新版本,建议受影响的用户及时更新升级到最新版本。链接如下:

https://packages.gitlab.com/gitlab/


【漏洞通告】GitLab身份绕过漏洞(CVE-2022-1680)

3.深信服解决方案

3.1 主动检测
支持对 GitLab身份绕过漏洞(CVE-2022-1680) 的主动检测,可批量快速检出业务场景中该事件的受影响资产情况,相关产品如下:

【深信服云镜YJ】预计2022年6月13日发布方案。

【深信服漏洞评估工具TSS】预计2022年6月13日发布方案。

【深信服安全托管服务MSS】预计2022年6月13日发布方案。

时间轴


2022/6/11

深信服监测到 GitLab 身份绕过漏洞信息。

2022/6/11 

深信服千里目安全技术中心发布漏洞通告。

参考链接


https://about.gitlab.com/releases/2022/06/01/critical-security-release-gitlab-15-0-1-released/



点击阅读原文,及时关注并登录深信服智安全平台,可轻松查询漏洞相关解决方案。

【漏洞通告】GitLab身份绕过漏洞(CVE-2022-1680)


【漏洞通告】GitLab身份绕过漏洞(CVE-2022-1680)



原文始发于微信公众号(深信服千里目安全实验室):【漏洞通告】GitLab身份绕过漏洞(CVE-2022-1680)

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月11日19:23:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  【漏洞通告】GitLab身份绕过漏洞(CVE-2022-1680) http://cn-sec.com/archives/1109427.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: