脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Privilege Chaining in GitLab
脆弱性説明
An issue has been discovered in GitLab EE affecting all versions starting from 16.8 before 16.8.2. When a user is assigned a custom role with manage_group_access_tokens permission, they may be able to create group access tokens with Owner privileges, which may lead to privilege escalation.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
脆弱性タイプ
特权链锁
脆弱性タイトル
GitLab和Git 安全漏洞
脆弱性説明
GitLab是美国GitLab公司的一个开源的端到端软件开发平台,具有内置的版本控制、问题跟踪、代码审查、CI/CD(持续集成和持续交付)等功能。 GitLab EE 16.8到 16.8.2版本存在安全漏洞,该漏洞源于当用户被分配具有manage_group_access_tokens权限的自定义角色时,他们可能能够创建具有所有者权限的组访问令牌,导致权限升级。
CVSS情報
N/A
脆弱性タイプ
N/A