Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-39890

Опубликовано: 06 дек. 2021
Источник: nvd
CVSS3: 3.1
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

It was possible to bypass 2FA for LDAP users and access some specific pages with Basic Authentication in GitLab 14.1.1 and above.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
Версия от 14.1.1 (включая) до 14.1.7 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
Версия от 14.2.0 (включая) до 14.2.5 (исключая)
cpe:2.3:a:gitlab:gitlab:14.3.0:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:14.3.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:14.3.1:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:14.3.1:*:*:*:enterprise:*:*:*

EPSS

Процентиль: 19%
0.0006
Низкий

3.1 Low

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 3.1
ubuntu
около 4 лет назад

It was possible to bypass 2FA for LDAP users and access some specific pages with Basic Authentication in GitLab 14.1.1 and above.

CVSS3: 3.1
debian
около 4 лет назад

It was possible to bypass 2FA for LDAP users and access some specific ...

github
около 4 лет назад

It was possible to bypass 2FA for LDAP users and access some specific pages with Basic Authentication in GitLab 14.1.1 and above.

EPSS

Процентиль: 19%
0.0006
Низкий

3.1 Low

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-287