
GitLab CVE-2023-7028
GitLab CVE-2023-7028
GitLab CVE-2023-7028 A vulnerabilidade foi causada por um bug na forma como o GitLab tratava a verificação de e-mail durante a redefinição de senha. Um atacante poderia fornecer dois endereços de e-mail em uma solicitação de redefinição de senha, e o código de redefinição seria enviado para ambos os endereços. Isso permitia que o atacante redefinisse a senha de qualquer usuário, mesmo sem saber a senha atual. Versões Afetadas Todas as instâncias do GitLab CE/EE que utilizam as seguintes versões estavam vulneráveis: 16.1 a 16.1.5 16.2 a 16.2.8 16.3 a 16.3.6 16.4 a 16.4.4 16.5 a 16.5.5 16.6 a 16.6.3 16.7 a 16.7.1
Exploit: https://lnkd.in/erWrJjHH https://lnkd.in/eJaC_EK8 Ative os alertas de segurança do GitLab que permitiriam conhecimento antecipado de patches. https://lnkd.in/eUqyZT3z
Atualize o GitLab para uma versão corrigida. Ative a autenticação de dois fatores (2FA) para todas as contas do GitLab, especialmente contas de administrador. Siga práticas de codificação segura, incluindo validação adequada de entrada e verificação de endereços de e-mail.