Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rgx6-gx96-7frc

Опубликовано: 09 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 6.8

Описание

A Cross Window Forgery vulnerability exists within GitLab CE/EE affecting all versions from 16.3 prior to 16.11.5, 17.0 prior to 17.0.3, and 17.1 prior to 17.1.1. This condition allows for an attacker to abuse the OAuth authentication flow via a crafted payload.

A Cross Window Forgery vulnerability exists within GitLab CE/EE affecting all versions from 16.3 prior to 16.11.5, 17.0 prior to 17.0.3, and 17.1 prior to 17.1.1. This condition allows for an attacker to abuse the OAuth authentication flow via a crafted payload.

EPSS

Процентиль: 4%
0.00022
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-1021

Связанные уязвимости

CVSS3: 6.8
ubuntu
12 месяцев назад

A Cross Window Forgery vulnerability exists within GitLab CE/EE affecting all versions from 16.3 prior to 16.11.5, 17.0 prior to 17.0.3, and 17.1 prior to 17.1.1. This condition allows for an attacker to abuse the OAuth authentication flow via a crafted payload.

CVSS3: 6.8
nvd
12 месяцев назад

A Cross Window Forgery vulnerability exists within GitLab CE/EE affecting all versions from 16.3 prior to 16.11.5, 17.0 prior to 17.0.3, and 17.1 prior to 17.1.1. This condition allows for an attacker to abuse the OAuth authentication flow via a crafted payload.

CVSS3: 6.8
debian
12 месяцев назад

A Cross Window Forgery vulnerability exists within GitLab CE/EE affect ...

CVSS3: 6.8
fstec
больше 1 года назад

Уязвимость реализации стандарта открытой авторизации (OAuth) программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю реализовать атаку Cross Window Forgery

EPSS

Процентиль: 4%
0.00022
Низкий

6.8 Medium

CVSS3

Дефекты

CWE-1021