Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p246-m8pm-4pjp

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.9

Описание

GitLab CE/EE since version 9.5 allows a high privilege user to obtain sensitive information from log files because the sensitive information was not correctly registered for log masking.

GitLab CE/EE since version 9.5 allows a high privilege user to obtain sensitive information from log files because the sensitive information was not correctly registered for log masking.

EPSS

Процентиль: 44%
0.00207
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 4.4
ubuntu
около 4 лет назад

All versions of GitLab CE/EE starting from 9.5 before 13.10.5, all versions starting from 13.11 before 13.11.5, and all versions starting from 13.12 before 13.12.2 allow a high privilege user to obtain sensitive information from log files because the sensitive information was not correctly registered for log masking.

CVSS3: 4.4
nvd
около 4 лет назад

All versions of GitLab CE/EE starting from 9.5 before 13.10.5, all versions starting from 13.11 before 13.11.5, and all versions starting from 13.12 before 13.12.2 allow a high privilege user to obtain sensitive information from log files because the sensitive information was not correctly registered for log masking.

CVSS3: 4.4
debian
около 4 лет назад

All versions of GitLab CE/EE starting from 9.5 before 13.10.5, all ver ...

CVSS3: 4.9
fstec
больше 4 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 44%
0.00207
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-532