Описание
GitLab 12.6 through 12.9 is vulnerable to a privilege escalation that allows an external user to create a personal snippet through the API.
Уязвимые конфигурации
Конфигурация 1Версия от 12.6.0 (включая) до 12.7.8 (исключая)Версия от 12.6.0 (включая) до 12.7.8 (исключая)Версия от 12.8.0 (включая) до 12.8.8 (исключая)Версия от 12.8.0 (включая) до 12.8.8 (исключая)Версия от 12.9.0 (включая) до 12.9.1 (исключая)Версия от 12.9.0 (включая) до 12.9.1 (исключая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 32%
0.00124
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 5.3
ubuntu
почти 6 лет назад
GitLab 12.6 through 12.9 is vulnerable to a privilege escalation that allows an external user to create a personal snippet through the API.
CVSS3: 5.3
debian
почти 6 лет назад
GitLab 12.6 through 12.9 is vulnerable to a privilege escalation that ...
github
больше 3 лет назад
GitLab 12.6 through 12.9 is vulnerable to a privilege escalation that allows an external user to create a personal snippet through the API.
EPSS
Процентиль: 32%
0.00124
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo