Описание
An authorization issue was discovered in Gitlab versions < 12.1.2, < 12.0.4, and < 11.11.6 that prevented owners and maintainer to delete epic comments.
Ссылки
- PatchRelease NotesVendor Advisory
- ExploitVendor Advisory
- Permissions Required
- PatchRelease NotesVendor Advisory
- ExploitVendor Advisory
- Permissions Required
Уязвимые конфигурации
Конфигурация 1Версия от 11.11.0 (включая) до 11.11.6 (исключая)Версия от 11.11.0 (включая) до 11.11.6 (исключая)Версия от 12.0.0 (включая) до 12.0.4 (исключая)Версия от 12.0.0 (включая) до 12.0.4 (исключая)Версия от 12.1.0 (включая) до 12.1.2 (исключая)Версия от 12.1.0 (включая) до 12.1.2 (исключая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 48%
0.00244
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-400
CWE-269
Связанные уязвимости
CVSS3: 7.5
ubuntu
больше 5 лет назад
An authorization issue was discovered in Gitlab versions < 12.1.2, < 12.0.4, and < 11.11.6 that prevented owners and maintainer to delete epic comments.
CVSS3: 7.5
debian
больше 5 лет назад
An authorization issue was discovered in Gitlab versions < 12.1.2, < 1 ...
github
около 3 лет назад
An authorization issue was discovered in Gitlab versions < 12.1.2, < 12.0.4, and < 11.11.6 that prevented owners and maintainer to delete epic comments.
EPSS
Процентиль: 48%
0.00244
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-400
CWE-269