
CVE-2023-7028
Gitlab CVE-2023-7028: Kontoübernahme per Passwort-Reset ohne Benutzerinteraktion
Eine kritische Schwachstelle in GitLab CE/EE (CVE-2023-7028) kann von Angreifern leicht ausgenutzt werden, um Passwörter von GitLab-Benutzerkonten zurückzusetzen.
Obwohl sie ebenfalls betroffen sind, sind Benutzer, die auf ihrem Konto die Zwei-Faktor-Authentifizierung aktiviert haben, vor einer Kontoübernahme sicher. Auch LDAP-Anmeldungen sind sicher!
CVE-2023-7028 betrifft selbstverwaltete GitLab-Instanzen, die die GitLab Community Edition (CE) und Enterprise Edition (EE) in den folgenden Versionen ausführen:
* 16.1 vor 16.1.5
* 16.2 vor 16.2.8
* 16.3 vor 16.3.6
* 16.4 vor 16.4.4
* 16.5 vor 16.5.6
* 16.6 vor 16.6.4
* 16.7 vor 16.7.2
usage: CVE-2023-7028.py [-h] [-u URL] -v VICTIM -a ATTACKER [-p PROXY]
options:
-h, --help show this help message and exit
-u URL, --url URL URL of host to check will need http or https
-v VICTIM, --victim VICTIM
victim email address
-a ATTACKER, --attacker ATTACKER
attacker email address
-p PROXY, --proxy PROXY
Proxy for debugging