Описание
A regular expression denial of service issue has been discovered in NuGet API affecting all versions of GitLab starting from version 12.8.
Ссылки
- Vendor Advisory
- Broken Link
- Vendor Advisory
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия от 12.8.0 (включая) до 13.5.6 (исключая)Версия от 12.8.0 (включая) до 13.5.6 (исключая)Версия от 13.6.0 (включая) до 13.6.4 (исключая)Версия от 13.6.0 (включая) до 13.6.4 (исключая)Версия от 13.7.0 (включая) до 13.7.2 (исключая)Версия от 13.7.0 (включая) до 13.7.2 (исключая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 39%
0.00171
Низкий
4.3 Medium
CVSS3
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-400
Связанные уязвимости
CVSS3: 4.3
ubuntu
около 5 лет назад
A regular expression denial of service issue has been discovered in NuGet API affecting all versions of GitLab starting from version 12.8.
CVSS3: 4.3
debian
около 5 лет назад
A regular expression denial of service issue has been discovered in Nu ...
github
больше 3 лет назад
A regular expression denial of service issue has been discovered in NuGet API affecting all versions of GitLab starting from version 12.8.
EPSS
Процентиль: 39%
0.00171
Низкий
4.3 Medium
CVSS3
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-400