Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2j76-jpwv-99mp

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Insufficient validation of authentication parameters in GitLab Pages for GitLab 11.5+ allows an attacker to steal a victim's API token if they click on a maliciously crafted link

Insufficient validation of authentication parameters in GitLab Pages for GitLab 11.5+ allows an attacker to steal a victim's API token if they click on a maliciously crafted link

EPSS

Процентиль: 32%
0.00127
Низкий

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.3
ubuntu
около 5 лет назад

Insufficient validation of authentication parameters in GitLab Pages for GitLab 11.5+ allows an attacker to steal a victim's API token if they click on a maliciously crafted link

CVSS3: 7.3
nvd
около 5 лет назад

Insufficient validation of authentication parameters in GitLab Pages for GitLab 11.5+ allows an attacker to steal a victim's API token if they click on a maliciously crafted link

CVSS3: 7.3
debian
около 5 лет назад

Insufficient validation of authentication parameters in GitLab Pages f ...

EPSS

Процентиль: 32%
0.00127
Низкий

Дефекты

CWE-287