Описание
GitLab 10.7 and later through 12.7.2 has Incorrect Access Control.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Broken Link
- Vendor Advisory
- Vendor Advisory
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия от 10.7.0 (включая) до 12.6.8 (исключая)Версия от 10.7.0 (включая) до 12.6.8 (исключая)Версия от 12.7.0 (включая) до 12.7.2 (включая)Версия от 12.7.0 (включая) до 12.7.2 (включая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 40%
0.00183
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-269
Связанные уязвимости
CVSS3: 9.8
ubuntu
почти 6 лет назад
GitLab 10.7 and later through 12.7.2 has Incorrect Access Control.
CVSS3: 9.8
debian
почти 6 лет назад
GitLab 10.7 and later through 12.7.2 has Incorrect Access Control.
github
больше 3 лет назад
GitLab 10.7 and later through 12.7.2 has Incorrect Access Control.
EPSS
Процентиль: 40%
0.00183
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-269