
CVE-2023-7028
Gitlab CVE-2023-7028: 사용자 상호작용 없이 비밀번호 재설정을 통한 계정 탈취
GitLab CE/EE의 치명적인 취약점(CVE-2023-7028)은 공격자가 GitLab 사용자 계정 비밀번호를 쉽게 재설정할 수 있게 합니다.
취약하지만, 계정에 2단계 인증(2FA)을 활성화한 사용자는 계정 탈취로부터 안전합니다. 또한 LDAP 로그인도 안전합니다!
CVE-2023-7028은 다음 버전의 GitLab Community Edition(CE) 및 Enterprise Edition(EE)을 실행하는 GitLab 자체 관리 인스턴스에 영향을 미칩니다:
* 16.1 ~ 16.1.5 미만
* 16.2 ~ 16.2.8 미만
* 16.3 ~ 16.3.6 미만
* 16.4 ~ 16.4.4 미만
* 16.5 ~ 16.5.6 미만
* 16.6 ~ 16.6.4 미만
* 16.7 ~ 16.7.2 미만
usage: CVE-2023-7028.py [-h] [-u URL] -v VICTIM -a ATTACKER [-p PROXY]
options:
-h, --help show this help message and exit
-u URL, --url URL URL of host to check will need http or https
-v VICTIM, --victim VICTIM
victim email address
-a ATTACKER, --attacker ATTACKER
attacker email address
-p PROXY, --proxy PROXY
Proxy for debugging