Описание
GitLab 10.8 through 12.9 has a vulnerability that allows someone to mirror a repository even if the feature is not activated.
Уязвимые конфигурации
Конфигурация 1Версия от 10.8.0 (включая) до 12.7.8 (исключая)Версия от 10.8.0 (включая) до 12.7.8 (исключая)Версия от 12.8.0 (включая) до 12.8.8 (исключая)Версия от 12.8.0 (включая) до 12.8.8 (исключая)Версия от 12.9.0 (включая) до 12.9.1 (исключая)Версия от 12.9.0 (включая) до 12.9.1 (исключая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 23%
0.00079
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-276
Связанные уязвимости
CVSS3: 5.3
ubuntu
почти 6 лет назад
GitLab 10.8 through 12.9 has a vulnerability that allows someone to mirror a repository even if the feature is not activated.
CVSS3: 5.3
debian
почти 6 лет назад
GitLab 10.8 through 12.9 has a vulnerability that allows someone to mi ...
github
больше 3 лет назад
GitLab 10.8 through 12.9 has a vulnerability that allows someone to mirror a repository even if the feature is not activated.
EPSS
Процентиль: 23%
0.00079
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-276