Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2251

Опубликовано: 17 янв. 2023
Источник: nvd
CVSS3: 4.8
CVSS3: 8
EPSS Низкий

Уязвимость выполнения команд через некорректную очистку имен веток в GitLab Runner

Описание

Некорректная очистка имен веток в GitLab Runner позволяет пользователю, создавшему ветку со специально сформированным именем, заставить другого пользователя запустить пайплайн и выполнить команды в runner от имени этого пользователя.

Затронутые версии ПО

  • Все версии до 15.3.5
  • Версии 15.4 до 15.4.4
  • Версии 15.5 до 15.5.2

Тип уязвимости

Выполнение команд

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:runner:*:*:*:*:*:*:*:*
Версия до 15.3.5 (исключая)
cpe:2.3:a:gitlab:runner:*:*:*:*:*:*:*:*
Версия от 15.4.0 (включая) до 15.4.4 (исключая)
cpe:2.3:a:gitlab:runner:*:*:*:*:*:*:*:*
Версия от 15.5.0 (включая) до 15.5.2 (исключая)

EPSS

Процентиль: 84%
0.02185
Низкий

4.8 Medium

CVSS3

8 High

CVSS3

Дефекты

CWE-78
CWE-78

Связанные уязвимости

CVSS3: 4.8
ubuntu
около 3 лет назад

Improper sanitization of branch names in GitLab Runner affecting all versions prior to 15.3.5, 15.4 prior to 15.4.4, and 15.5 prior to 15.5.2 allows a user who creates a branch with a specially crafted name and gets another user to trigger a pipeline to execute commands in the runner as that other user.

CVSS3: 4.8
debian
около 3 лет назад

Improper sanitization of branch names in GitLab Runner affecting all v ...

CVSS3: 8
github
около 3 лет назад

Improper sanitization of branch names in GitLab Runner affecting all versions prior to 15.3.5, 15.4 prior to 15.4.4, and 15.5 prior to 15.5.2 allows a user who creates a branch with a specially crafted name and gets another user to trigger a pipeline to execute commands in the runner as that other user.

EPSS

Процентиль: 84%
0.02185
Низкий

4.8 Medium

CVSS3

8 High

CVSS3

Дефекты

CWE-78
CWE-78