
Exploit per GitLab CVE-2023-7028: bypass del reset della password tramite verifica di doppia email, consentendo il takeover non autorizzato dell'account. Include intervalli di versioni interessate e guida alla remediation.
GitLab CVE-2023-7028
GitLab CVE-2023-7028 La vulnerabilità è stata causata da un bug nel modo in cui GitLab gestiva la verifica dell'email durante la reimpostazione della password. Un attaccante poteva fornire due indirizzi email durante una richiesta di reimpostazione della password e il codice di reimpostazione veniva inviato a entrambi gli indirizzi. Ciò consentiva all'attaccante di reimpostare la password di qualsiasi utente, anche se non conosceva la password corrente dell'utente. Versioni interessate Tutte le istanze di GitLab CE/EE che utilizzavano le seguenti versioni erano vulnerabili: 16.1 a 16.1.5 16.2 a 16.2.8 16.3 a 16.3.6 16.4 a 16.4.4 16.5 a 16.5.5 16.6 a 16.6.3 16.7 a 16.7.1
Exploit: https://lnkd.in/erWrJjHH https://lnkd.in/eJaC_EK8 Abilitare gli avvisi di sicurezza di GitLab che consentono di essere informati tempestivamente sulle patch. https://lnkd.in/eUqyZT3z
Aggiornare GitLab a una versione che risolve la vulnerabilità. Abilitare l'autenticazione a due fattori (2FA) per tutti gli account GitLab, in particolare per gli account amministratore. Seguire pratiche di codifica sicura, inclusa una corretta validazione degli input e la verifica degli indirizzi email.