Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13347

Опубликовано: 07 окт. 2020
Источник: nvd
CVSS3: 9.1
CVSS2: 9
EPSS Низкий

Описание

A command injection vulnerability was discovered in Gitlab runner versions prior to 13.2.4, 13.3.2 and 13.4.1. When the runner is configured on a Windows system with a docker executor, which allows the attacker to run arbitrary commands on Windows host, via DOCKER_AUTH_CONFIG build variable.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 12.0.0 (включая) до 13.2.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 12.0.0 (включая) до 13.2.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 13.3.0 (включая) до 13.3.2 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 13.3.0 (включая) до 13.3.2 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 13.4.0 (включая) до 13.4.1 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 13.4.0 (включая) до 13.4.1 (исключая)

EPSS

Процентиль: 78%
0.01093
Низкий

9.1 Critical

CVSS3

9 Critical

CVSS2

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.1
ubuntu
больше 5 лет назад

A command injection vulnerability was discovered in Gitlab runner versions prior to 13.2.4, 13.3.2 and 13.4.1. When the runner is configured on a Windows system with a docker executor, which allows the attacker to run arbitrary commands on Windows host, via DOCKER_AUTH_CONFIG build variable.

CVSS3: 9.1
debian
больше 5 лет назад

A command injection vulnerability was discovered in Gitlab runner vers ...

github
больше 3 лет назад

A command injection vulnerability was discovered in Gitlab runner versions prior to 13.2.4, 13.3.2 and 13.4.1. When the runner is configured on a Windows system with a docker executor, which allows the attacker to run arbitrary commands on Windows host, via DOCKER_AUTH_CONFIG build variable.

EPSS

Процентиль: 78%
0.01093
Низкий

9.1 Critical

CVSS3

9 Critical

CVSS2

Дефекты

CWE-22