Описание
Kubernetes cluster token disclosure in GitLab CE/EE 10.3 and later through 13.0.1 allows other group maintainers to view Kubernetes cluster token
Ссылки
- Vendor Advisory
- Broken Link
- Permissions Required
- Vendor Advisory
- Broken Link
- Permissions Required
Уязвимые конфигурации
Конфигурация 1Версия от 10.3.0 (включая) до 12.9.8 (исключая)Версия от 10.3.0 (включая) до 12.9.8 (исключая)Версия от 12.10.0 (включая) до 12.10.7 (исключая)Версия от 12.10.0 (включая) до 12.10.7 (исключая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.0.0:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.0.0:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 31%
0.00118
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-200
Связанные уязвимости
CVSS3: 5.3
ubuntu
больше 5 лет назад
Kubernetes cluster token disclosure in GitLab CE/EE 10.3 and later through 13.0.1 allows other group maintainers to view Kubernetes cluster token
CVSS3: 5.3
debian
больше 5 лет назад
Kubernetes cluster token disclosure in GitLab CE/EE 10.3 and later thr ...
github
больше 3 лет назад
Kubernetes cluster token disclosure in GitLab CE/EE 10.3 and later through 13.0.1 allows other group maintainers to view Kubernetes cluster token
EPSS
Процентиль: 31%
0.00118
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-200