Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8540

Опубликовано: 05 янв. 2018
Источник: nvd
CVSS3: 6.5
CVSS2: 4
EPSS Низкий

Описание

The groups API in GitLab 6.x and 7.x before 7.4.3 allows remote authenticated guest users to modify ownership of arbitrary groups by leveraging improper permission checks.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.9.2 (включая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.4.3 (исключая)

EPSS

Процентиль: 54%
0.0032
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 6.5
debian
больше 7 лет назад

The groups API in GitLab 6.x and 7.x before 7.4.3 allows remote authen ...

CVSS3: 6.5
github
около 3 лет назад

The groups API in GitLab 6.x and 7.x before 7.4.3 allows remote authenticated guest users to modify ownership of arbitrary groups by leveraging improper permission checks.

EPSS

Процентиль: 54%
0.0032
Низкий

6.5 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-264