Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p3jh-342h-w8hj

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Under specialized conditions, GitLab may allow a user with an impersonation token to perform Git actions even if impersonation is disabled. This vulnerability is present in GitLab CE/EE versions before 13.12.9, 14.0.7, 14.1.2

Under specialized conditions, GitLab may allow a user with an impersonation token to perform Git actions even if impersonation is disabled. This vulnerability is present in GitLab CE/EE versions before 13.12.9, 14.0.7, 14.1.2

EPSS

Процентиль: 40%
0.00175
Низкий

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 6.6
ubuntu
почти 4 года назад

Under specialized conditions, GitLab may allow a user with an impersonation token to perform Git actions even if impersonation is disabled. This vulnerability is present in GitLab CE/EE versions before 13.12.9, 14.0.7, 14.1.2

CVSS3: 6.6
nvd
почти 4 года назад

Under specialized conditions, GitLab may allow a user with an impersonation token to perform Git actions even if impersonation is disabled. This vulnerability is present in GitLab CE/EE versions before 13.12.9, 14.0.7, 14.1.2

CVSS3: 6.6
debian
почти 4 года назад

Under specialized conditions, GitLab may allow a user with an imperson ...

CVSS3: 4.9
fstec
почти 4 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректным управлением сеансом, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 40%
0.00175
Низкий

Дефекты

CWE-384