Описание
In all versions of GitLab, marshalled session keys were being stored in Redis.
Ссылки
- Vendor Advisory
- Broken Link
- Vendor Advisory
- Broken Link
Уязвимые конфигурации
Конфигурация 1Версия до 13.7.8 (исключая)Версия до 13.7.8 (исключая)Версия от 13.8.0 (включая) до 13.8.5 (исключая)Версия от 13.8.0 (включая) до 13.8.5 (исключая)Версия от 13.9.0 (включая) до 13.9.2 (исключая)Версия от 13.9.0 (включая) до 13.9.2 (исключая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 10%
0.00036
Низкий
5.7 Medium
CVSS3
4.4 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-312
Связанные уязвимости
CVSS3: 5.7
ubuntu
почти 5 лет назад
In all versions of GitLab, marshalled session keys were being stored in Redis.
CVSS3: 5.7
debian
почти 5 лет назад
In all versions of GitLab, marshalled session keys were being stored i ...
github
больше 3 лет назад
In all versions of GitLab starting from 13.7, marshalled session keys were being stored in Redis.
EPSS
Процентиль: 10%
0.00036
Низкий
5.7 Medium
CVSS3
4.4 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
CWE-312