Path traversal in Gitlab Community Edition and GitLab Enterprise Edition - #VU51272
Published: March 9, 2021
Vulnerability identifier: #VU51272
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: N/A
CWE-ID: CWE-22
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote user to perform directory traversal attacks.
The vulnerability exists due to input validation error when processing directory traversal sequences in GitLab Workhors. A remote user can send a specially crafted HTTP request and obtain JWT tokens of other users.
Affected software
Gitlab Community Edition
GitLab Enterprise Edition
GitLab Enterprise Edition
Remediation
Install update from vendor's website.
Gitlab Community Edition - addressed in versions 13.7.8, 13.8.5, 13.9.2
GitLab Enterprise Edition - addressed in versions 13.7.8, 13.8.5, 13.9.2
GitLab Enterprise Edition - addressed in versions 13.7.8, 13.8.5, 13.9.2