Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-22171

Опубликовано: 15 янв. 2021
Источник: debian
EPSS Низкий

Описание

Insufficient validation of authentication parameters in GitLab Pages for GitLab 11.5+ allows an attacker to steal a victim's API token if they click on a maliciously crafted link

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gitlabfixed13.6.6-1experimentalpackage
gitlabfixed15.10.8+ds1-2package

EPSS

Процентиль: 68%
0.01332
Низкий

Связанные уязвимости

CVSS3: 7.3
ubuntu
больше 5 лет назад

Insufficient validation of authentication parameters in GitLab Pages for GitLab 11.5+ allows an attacker to steal a victim's API token if they click on a maliciously crafted link

CVSS3: 7.3
nvd
больше 5 лет назад

Insufficient validation of authentication parameters in GitLab Pages for GitLab 11.5+ allows an attacker to steal a victim's API token if they click on a maliciously crafted link

github
около 4 лет назад

Insufficient validation of authentication parameters in GitLab Pages for GitLab 11.5+ allows an attacker to steal a victim's API token if they click on a maliciously crafted link

EPSS

Процентиль: 68%
0.01332
Низкий