Описание
Gitlab Community Edition version 10.3 is vulnerable to an improper authorization issue in the Oauth sign-in component resulting in unauthorized user login.
Ссылки
- Vendor Advisory
- ExploitIssue Tracking
- Third Party Advisory
- Vendor Advisory
- ExploitIssue Tracking
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.8.0 (включая) до 9.5.10 (включая)Версия от 8.8.0 (включая) до 9.5.10 (включая)Версия от 10.0.0 (включая) до 10.1.5 (включая)Версия от 10.0.0 (включая) до 10.1.5 (включая)Версия от 10.2.0 (включая) до 10.2.5 (включая)Версия от 10.2.0 (включая) до 10.2.5 (включая)Версия от 10.3.0 (включая) до 10.3.3 (включая)Версия от 10.3.0 (включая) до 10.3.3 (включая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.0031
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-285
CWE-863
Связанные уязвимости
CVSS3: 8.8
ubuntu
около 7 лет назад
Gitlab Community Edition version 10.3 is vulnerable to an improper authorization issue in the Oauth sign-in component resulting in unauthorized user login.
CVSS3: 8.8
debian
около 7 лет назад
Gitlab Community Edition version 10.3 is vulnerable to an improper aut ...
CVSS3: 8.8
github
около 3 лет назад
Gitlab Community Edition version 10.3 is vulnerable to an improper authorization issue in the Oauth sign-in component resulting in unauthorized user login.
EPSS
Процентиль: 54%
0.0031
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-285
CWE-863