Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2428

Опубликовано: 17 окт. 2022
Источник: nvd
CVSS3: 6.4
CVSS3: 7.3
EPSS Низкий

Описание

A crafted tag in the Jupyter Notebook viewer in GitLab EE/CE affecting all versions before 15.1.6, 15.2 to 15.2.4, and 15.3 to 15.3.2 allows an attacker to issue arbitrary HTTP requests

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия до 15.1.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия до 15.1.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 15.2 (включая) до 15.2.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 15.2 (включая) до 15.2.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 15.3 (включая) до 15.3.2 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 15.3 (включая) до 15.3.2 (исключая)

EPSS

Процентиль: 25%
0.00082
Низкий

6.4 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.4
ubuntu
больше 2 лет назад

A crafted tag in the Jupyter Notebook viewer in GitLab EE/CE affecting all versions before 15.1.6, 15.2 to 15.2.4, and 15.3 to 15.3.2 allows an attacker to issue arbitrary HTTP requests

CVSS3: 6.4
debian
больше 2 лет назад

A crafted tag in the Jupyter Notebook viewer in GitLab EE/CE affecting ...

CVSS3: 7.3
github
больше 2 лет назад

A crafted tag in the Jupyter Notebook viewer in GitLab EE/CE affecting all versions before 15.1.6, 15.2 to 15.2.4, and 15.3 to 15.3.2 allows an attacker to issue arbitrary HTTP requests

CVSS3: 6.4
fstec
почти 3 года назад

Уязвимость компонента ipynb Notebook программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю отправлять произвольные HTTP-запросы

EPSS

Процентиль: 25%
0.00082
Низкий

6.4 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-79