
GitLab CVE-2023-7028
GitLab CVE-2023-7028
GitLab CVE-2023-7028
यह कमजोरी GitLab द्वारा पासवर्ड रीसेट के दौरान ईमेल सत्यापन को संभालने के तरीके में एक बग के कारण हुई थी। एक हमलावर पासवर्ड रीसेट अनुरोध के दौरान दो ईमेल पते प्रदान कर सकता था, और रीसेट कोड दोनों पतों पर भेजा जाता था। इससे हमलावर किसी भी उपयोगकर्ता का पासवर्ड रीसेट कर सकता था, भले ही वह उपयोगकर्ता का वर्तमान पासवर्ड न जानता हो। प्रभावित संस्करण GitLab CE/EE के निम्नलिखित संस्करणों का उपयोग करने वाले सभी उदाहरण कमजोर थे:
शोषण: https://lnkd.in/erWrJjHH https://lnkd.in/eJaC_EK8 GitLab सुरक्षा अलर्ट सक्षम करें जो पैच के बारे में शीघ्र जागरूकता प्रदान करें। https://lnkd.in/eUqyZT3z
GitLab को पैच किए गए संस्करण में अपग्रेड करें। सभी GitLab खातों, विशेष रूप से प्रशासक खातों के लिए दो-कारक प्रमाणीकरण (2FA) सक्षम करें। सुरक्षित कोडिंग प्रथाओं का पालन करें, जिसमें उचित इनपुट सत्यापन और ईमेल पता सत्यापन शामिल है।