Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w2rm-x498-v7f9

Опубликовано: 23 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 4.4

Описание

An authorization vulnerability exists within GitLab from versions 16.10 before 16.10.6, 16.11 before 16.11.3, and 17.0 before 17.0.1 where an authenticated attacker could utilize a crafted naming convention to bypass pipeline authorization logic.

An authorization vulnerability exists within GitLab from versions 16.10 before 16.10.6, 16.11 before 16.11.3, and 17.0 before 17.0.1 where an authenticated attacker could utilize a crafted naming convention to bypass pipeline authorization logic.

EPSS

Процентиль: 1%
0.00013
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-639
CWE-863

Связанные уязвимости

CVSS3: 4.4
ubuntu
около 1 года назад

An authorization vulnerability exists within GitLab from versions 16.10 before 16.10.6, 16.11 before 16.11.3, and 17.0 before 17.0.1 where an authenticated attacker could utilize a crafted naming convention to bypass pipeline authorization logic.

CVSS3: 4.4
nvd
около 1 года назад

An authorization vulnerability exists within GitLab from versions 16.10 before 16.10.6, 16.11 before 16.11.3, and 17.0 before 17.0.1 where an authenticated attacker could utilize a crafted naming convention to bypass pipeline authorization logic.

CVSS3: 4.4
debian
около 1 года назад

An authorization vulnerability exists within GitLab from versions 16.1 ...

CVSS3: 4.4
fstec
около 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю обойти существующие ограничения безопасности

EPSS

Процентиль: 1%
0.00013
Низкий

4.4 Medium

CVSS3

Дефекты

CWE-639
CWE-863