← voltar
CVE-2023-7028criticalsob ataqueCWE-640

Weak Password Recovery Mechanism for Forgotten Password in GitLab

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 10epss 95%
da publicação à arma0 dias
Publicada no NVD12 de jan.
1ª PoC12 de jan.
metasploit11 de jan.
CISA KEV+110d
probabilidade de exploração
95%top 1% das CVEs
exploração observada
simCISA + VulnCheck
30 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2024-05-22

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
An issue has been discovered in GitLab CE/EE affecting all versions from 16.1 prior to 16.1.6, 16.2 prior to 16.2.9, 16.3 prior to 16.3.7, 16.4 prior to 16.4.5, 16.5 prior to 16.5.6, 16.6 prior to 16.6.4, and 16.7 prior to 16.7.2 in which user account password reset emails could be delivered to an unverified email address.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Produtos afetados
GitLab · GitLab
PoCs públicas encontradas30
exploitdbwww.exploit-db.com/exploits/51889não verificadogithubgithub.com/sariamubeen/CVE-2023-70283githubgithub.com/Trackflaw/CVE-2023-7028-Docker3githubgithub.com/thanhlam-attt/CVE-2023-70282githubgithub.com/szybnev/CVE-2023-70281githubgithub.com/hackeremmen/gitlab-exploit1githubgithub.com/gh-ost00/CVE-2023-70281githubgithub.com/KameliaZaman/Exploiting-GitLab-CVE-2023-70280githubgithub.com/yoryio/CVE-2023-70280githubgithub.com/Shimon03/CVE-2023-7028-Account-Take-Over-Gitlab0githubgithub.com/mochammadrafi/CVE-2023-70280githubgithub.com/soltanali0/CVE-2023-70280githubgithub.com/Sornphut/CVE-2023-7028-GitLab0vulncheckvulncheck.com/xdb/3703b3de223cnão verificadovulncheckvulncheck.com/xdb/522b3884b9b8não verificadovulncheckvulncheck.com/xdb/44c05ef0c116não verificadocve_referencehackerone.com/reports/2293343não verificadovulncheckvulncheck.com/xdb/90b5573c67banão verificadovulncheckvulncheck.com/xdb/d5208cb503c5não verificadovulncheckvulncheck.com/xdb/674d0aabf7cenão verificadovulncheckvulncheck.com/xdb/29c90b604ec4não verificadovulncheckvulncheck.com/xdb/acdabc43c05fnão verificadovulncheckvulncheck.com/xdb/877497541569não verificadovulncheckvulncheck.com/xdb/e0d36e3116c6não verificadovulncheckvulncheck.com/xdb/0f7be935ff85não verificadovulncheckvulncheck.com/xdb/da63a9b40012não verificadovulncheckvulncheck.com/xdb/87e14763757cnão verificadovulncheckvulncheck.com/xdb/516e0f5addf3não verificadovulncheckvulncheck.com/xdb/3a9685d9145cnão verificadovulncheckvulncheck.com/xdb/d0511db0dc7anão verificado
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.