概要
GitLab EE の Analytics Dashboard における入力サニタイズの不備により、Developer ロール以上の認証済みユーザーが、特定の条件下でターゲットユーザーに代わって任意のクライアントサイドコードを実行できる可能性があります。
Developer ロールは GitLab の比較的低い権限であるため、影響範囲が広くなる可能性があります。HackerOne 経由で報告された脆弱性で、GitLab.com はすでに修正済みです。
CVSSベクトル
| 要素 | 値 | 説明 |
|---|---|---|
| Attack Vector | Network | ネットワーク経由で攻撃可能 |
| Attack Complexity | Low | 特別な条件不要 |
| Privileges Required | Low | Developer ロール以上が必要 |
| User Interaction | Required | ターゲットユーザーの操作が必要 |
| Scope | Changed | 影響範囲が変化する |
| Confidentiality | High | セッション情報等の漏洩リスク |
| Integrity | High | ページコンテンツ改ざんのリスク |
| Availability | None | 可用性への直接影響なし |
影響を受けるソフトウェア
| 製品 | 影響バージョン | 修正バージョン |
|---|---|---|
| GitLab EE | 17.1〜18.10.7 | 18.10.8 |
| GitLab EE | 18.11〜18.11.4 | 18.11.5 |
| GitLab EE | 19.0〜19.0.1 | 19.0.2 |
修正バージョンと回避策
修正バージョン: 上記の修正バージョンへアップグレードしてください。
回避策: Analytics Dashboard へのアクセスを信頼できるユーザーのみに制限する、または機能を無効化することで一時的なリスク軽減が可能です。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
