Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wccp-g34r-cx74

Опубликовано: 17 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

An improper access control issue in GitLab CE/EE affecting all versions starting from 15.2 before 15.2.4, all versions from 15.3 before 15.3.2 allows disclosure of confidential information via the Incident timeline events.

An improper access control issue in GitLab CE/EE affecting all versions starting from 15.2 before 15.2.4, all versions from 15.3 before 15.3.2 allows disclosure of confidential information via the Incident timeline events.

EPSS

Процентиль: 49%
0.00254
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 4.3
ubuntu
около 3 лет назад

An improper access control issue in GitLab CE/EE affecting all versions starting from 15.2 before 15.2.4, all versions from 15.3 before 15.3.2 allows disclosure of confidential information via the Incident timeline events.

CVSS3: 4.3
nvd
около 3 лет назад

An improper access control issue in GitLab CE/EE affecting all versions starting from 15.2 before 15.2.4, all versions from 15.3 before 15.3.2 allows disclosure of confidential information via the Incident timeline events.

CVSS3: 4.3
debian
около 3 лет назад

An improper access control issue in GitLab CE/EE affecting all version ...

CVSS3: 4.3
fstec
больше 3 лет назад

Уязвимость шкалы инцидентов (Incidents Timeline) программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 49%
0.00254
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284