Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m7f3-552r-pf23

Опубликовано: 17 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.

EPSS

Процентиль: 100%
0.93667
Критический

8.8 High

CVSS3

Дефекты

CWE-74
CWE-77

Связанные уязвимости

CVSS3: 9.9
ubuntu
больше 2 лет назад

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.

CVSS3: 9.9
nvd
больше 2 лет назад

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.

CVSS3: 9.9
debian
больше 2 лет назад

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prio ...

CVSS3: 9.9
fstec
почти 3 года назад

Уязвимость функции импорта из GitHub программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.93667
Критический

8.8 High

CVSS3

Дефекты

CWE-74
CWE-77