
CVE-2023-7028
Gitlab CVE-2023-7028: Tomada de Conta via Redefinição de Senha sem interação do usuário
Uma vulnerabilidade crítica no GitLab CE/EE (CVE-2023-7028) pode ser facilmente explorada por atacantes para redefinir senhas de contas de usuários do GitLab.
Embora também vulneráveis, os usuários que têm a autenticação de dois fatores habilitada em suas contas estão a salvo de tomada de contas. Logins via LDAP também estão a salvo!
O CVE-2023-7028 afeta instâncias auto-gerenciadas do GitLab que executam as versões GitLab Community Edition (CE) e Enterprise Edition (EE):
* 16.1 anterior a 16.1.5
* 16.2 anterior a 16.2.8
* 16.3 anterior a 16.3.6
* 16.4 anterior a 16.4.4
* 16.5 anterior a 16.5.6
* 16.6 anterior a 16.6.4
* 16.7 anterior a 16.7.2
usage: CVE-2023-7028.py [-h] [-u URL] -v VICTIM -a ATTACKER [-p PROXY]
options:
-h, --help show this help message and exit
-u URL, --url URL URL of host to check will need http or https
-v VICTIM, --victim VICTIM
victim email address
-a ATTACKER, --attacker ATTACKER
attacker email address
-p PROXY, --proxy PROXY
Proxy for debugging