Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m7f3-552r-pf23

Опубликовано: 17 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.

EPSS

Процентиль: 100%
0.93806
Критический

8.8 High

CVSS3

Дефекты

CWE-74
CWE-77

Связанные уязвимости

CVSS3: 9.9
ubuntu
около 3 лет назад

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.

CVSS3: 9.9
nvd
около 3 лет назад

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.

CVSS3: 9.9
debian
около 3 лет назад

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prio ...

CVSS3: 9.9
fstec
больше 3 лет назад

Уязвимость функции импорта из GitHub программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.93806
Критический

8.8 High

CVSS3

Дефекты

CWE-74
CWE-77