Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9x8h-2288-5g98

Опубликовано: 08 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

ReDoS flaw in RefMatcher when matching branch names using wildcards in GitLab EE/CE affecting all versions from 11.3 prior to 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2 allows denial of service via Regex backtracking.

ReDoS flaw in RefMatcher when matching branch names using wildcards in GitLab EE/CE affecting all versions from 11.3 prior to 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2 allows denial of service via Regex backtracking.

EPSS

Процентиль: 69%
0.00614
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1333
CWE-400

Связанные уязвимости

CVSS3: 6.5
ubuntu
11 месяцев назад

ReDoS flaw in RefMatcher when matching branch names using wildcards in GitLab EE/CE affecting all versions from 11.3 prior to 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2 allows denial of service via Regex backtracking.

CVSS3: 6.5
nvd
11 месяцев назад

ReDoS flaw in RefMatcher when matching branch names using wildcards in GitLab EE/CE affecting all versions from 11.3 prior to 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2 allows denial of service via Regex backtracking.

CVSS3: 6.5
debian
11 месяцев назад

ReDoS flaw in RefMatcher when matching branch names using wildcards in ...

CVSS3: 6.5
fstec
11 месяцев назад

Уязвимость компонента RefMatcher программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 69%
0.00614
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1333
CWE-400