Описание
GitLab 8.10 and later through 12.9 is vulnerable to an SSRF in a project import note feature.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 8.10.0 (включая) до 12.9.1 (исключая)Версия от 8.10.0 (включая) до 12.9.1 (исключая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 35%
0.00136
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 9.8
ubuntu
около 5 лет назад
GitLab 8.10 and later through 12.9 is vulnerable to an SSRF in a project import note feature.
CVSS3: 9.8
debian
около 5 лет назад
GitLab 8.10 and later through 12.9 is vulnerable to an SSRF in a proje ...
github
около 3 лет назад
GitLab 8.10 and later through 12.9 is vulnerable to an SSRF in a project import note feature.
EPSS
Процентиль: 35%
0.00136
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-918