Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9x8h-2288-5g98

Опубликовано: 08 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

ReDoS flaw in RefMatcher when matching branch names using wildcards in GitLab EE/CE affecting all versions from 11.3 prior to 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2 allows denial of service via Regex backtracking.

ReDoS flaw in RefMatcher when matching branch names using wildcards in GitLab EE/CE affecting all versions from 11.3 prior to 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2 allows denial of service via Regex backtracking.

EPSS

Процентиль: 48%
0.00675
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1333
CWE-400

Связанные уязвимости

CVSS3: 6.5
ubuntu
почти 2 года назад

ReDoS flaw in RefMatcher when matching branch names using wildcards in GitLab EE/CE affecting all versions from 11.3 prior to 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2 allows denial of service via Regex backtracking.

CVSS3: 6.5
nvd
почти 2 года назад

ReDoS flaw in RefMatcher when matching branch names using wildcards in GitLab EE/CE affecting all versions from 11.3 prior to 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2 allows denial of service via Regex backtracking.

CVSS3: 6.5
debian
почти 2 года назад

ReDoS flaw in RefMatcher when matching branch names using wildcards in ...

CVSS3: 6.5
fstec
почти 2 года назад

Уязвимость компонента RefMatcher программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 48%
0.00675
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1333
CWE-400