Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Gitlab」に「SSRF」の脆弱性 - 2月のアップデートで修正済み

開発プラットフォーム「Gitlab」に脆弱性が明らかとなった。2月にリリースされたセキュリティアップデートで修正済みだという。

脆弱性情報のポータルサイトであるJVNによれば、プロジェクトのインポート機能に「サーバサイドリクエストフォージェリ(SSRF)」の脆弱性「CVE-2022-0136」が明らかとなったもの。

脆弱性を悪用されると、「GitLab」のインスタンスのネットワーク内で、任意の「HTTPリクエスト」や「gitリクエスト」が行われるおそれがあるという。Gitlabでは、共通脆弱性評価システム「CVSSv3.1」のベーススコアは「5.4」、脆弱性を「中(Medium)」とレーティングしている。

同脆弱性は、GMOサイバーセキュリティbyイエラエの西谷完太氏が、Gitlabに報告、調整を経てJVNでも情報が公開された。Gitlabでは、2月に「Gitlab 14.7.1」「同14.6.4」「同14.5.4」の「コミュニティ版」「エンタープライズ版」をリリースしており、今回の「CVE-2022-0136」を含む脆弱性14件を修正。修正を呼びかけていた。

(Security NEXT - 2022/06/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2026年4月5日〜2026年4月11日)
「MS Edge」がアップデート - 「クリティカル」含む脆弱性60件を修正
「Adobe Acrobat/Reader」にゼロデイ脆弱性 - 悪用を確認、緊急更新を
金融機関を装うフィッシングメールに警戒を - 報告が増加中
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
総務省の行政不服審査DB掲載裁決書に個人情報 - 沖縄県
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
取引情報含むATMの記録ドライブ2台が所在不明 - ローソン銀
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
若年層向け合宿イベント「セキュキャン2026」のエントリーがスタート