Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mmmm-chjf-jmvw

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 3.2

Описание

Gitaly Insufficient Session Expiration vulnerability

When importing repos via URL, one time use git credentials were persisted beyond the expected time window in Gitaly 1.79.0 or above. Affected versions are: >=1.79.0, <13.3.9,>=13.4, <13.4.5,>=13.5, <13.5.2.

Пакеты

Наименование

gitaly

rubygems
Затронутые версииВерсия исправления

>= 1.79.0, < 13.3.9

13.3.9

Наименование

gitaly

rubygems
Затронутые версииВерсия исправления

>= 13.4, < 13.4.5

13.4.5

Наименование

gitaly

rubygems
Затронутые версииВерсия исправления

>= 13.5, < 13.5.2

13.5.2

EPSS

Процентиль: 24%
0.00081
Низкий

3.2 Low

CVSS3

Дефекты

CWE-613

Связанные уязвимости

CVSS3: 2.5
ubuntu
около 5 лет назад

When importing repos via URL, one time use git credentials were persisted beyond the expected time window in Gitaly 1.79.0 or above.

CVSS3: 2.5
nvd
около 5 лет назад

When importing repos via URL, one time use git credentials were persisted beyond the expected time window in Gitaly 1.79.0 or above.

CVSS3: 2.5
debian
около 5 лет назад

When importing repos via URL, one time use git credentials were persis ...

EPSS

Процентиль: 24%
0.00081
Низкий

3.2 Low

CVSS3

Дефекты

CWE-613