Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 12 min 98 bronnen 3 kritiek 34 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2021-39911

LOW · 1.7 CVSS Gepubliceerd:

Beschrijving NL

Een onjuist toegangsbeheerfout in alle versies van GitLab CE/EE vanaf 13.9 vóór 14.2.6, alle versies vanaf 14.3 vóór 14.3.4, en alle versies vanaf 14.4 vóór 14.4.1 onthult het privé-e-mailadres van de verantwoordelijke voor uitgifte en samenvoegingsverzoeken aan Webhook-gegevensconsumenten

Origineel (Engels) tonen

An improper access control flaw in all versions of GitLab CE/EE starting from 13.9 before 14.2.6, all versions starting from 14.3 before 14.3.4, and all versions starting from 14.4 before 14.4.1 exposes private email address of Issue and Merge Requests assignee to Webhook data consumers

Vendors

Gitlab

Affected products

Gitlab

References