Описание
It was possible for a guest user to read a todo targeting an inaccessible note in Gitlab CE/EE affecting all versions from 15.0 prior to 15.2.5, 15.3 prior to 15.3.4, and 15.4 prior to 15.4.1.
Ссылки
- Vendor Advisory
- Broken LinkVendor Advisory
- Vendor Advisory
- Broken LinkVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 15.0.0 (включая) до 15.2.5 (исключая)Версия от 15.0.0 (включая) до 15.2.5 (исключая)Версия от 15.3 (включая) до 15.3.4 (исключая)Версия от 15.3 (включая) до 15.3.4 (исключая)Версия от 15.4 (включая) до 15.4.1 (исключая)Версия от 15.4 (включая) до 15.4.1 (исключая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 27%
0.0009
Низкий
4.3 Medium
CVSS3
Дефекты
NVD-CWE-Other
Связанные уязвимости
CVSS3: 4.3
ubuntu
почти 3 года назад
It was possible for a guest user to read a todo targeting an inaccessible note in Gitlab CE/EE affecting all versions from 15.0 prior to 15.2.5, 15.3 prior to 15.3.4, and 15.4 prior to 15.4.1.
CVSS3: 4.3
debian
почти 3 года назад
It was possible for a guest user to read a todo targeting an inaccessi ...
CVSS3: 4.3
github
почти 3 года назад
It was possible for a guest user to read a todo targeting an inaccessible note in Gitlab CE/EE affecting all versions from 15.0 prior to 15.2.5, 15.3 prior to 15.3.4, and 15.4 prior to 15.4.1.
EPSS
Процентиль: 27%
0.0009
Низкий
4.3 Medium
CVSS3
Дефекты
NVD-CWE-Other