Back

MEDIUM

Cross-Site Request Forgery (CSRF) in GitLab

Published May 23, 2024

Description

A CSRF vulnerability exists within GitLab CE/EE from versions 13.11 before 16.10.6, from 16.11 before 16.11.3, from 17.0 before 17.0.1. By leveraging this vulnerability, an attacker could exfiltrate anti-CSRF tokens via the Kubernetes Agent Server (KAS).

Affected products

Remediation

Vendor solution

Upgrade to versions 16.10.6, 16.11.3, 17.0.1 or above.

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitLab
Published May 23, 2024
Updated Sep 18, 2024
Reserved Dec 21, 2023
CISA Vulnrichment
Updated May 23, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner GitLab
Published May 23, 2024
Updated Sep 18, 2024
Exploited since n/a
EUVD-2023-59232