Описание
It was possible for a guest user to read a todo targeting an inaccessible note in Gitlab CE/EE affecting all versions from 15.0 prior to 15.2.5, 15.3 prior to 15.3.4, and 15.4 prior to 15.4.1.
Ссылки
- Vendor Advisory
- Broken LinkVendor Advisory
- Vendor Advisory
- Broken LinkVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 15.0.0 (включая) до 15.2.5 (исключая)Версия от 15.0.0 (включая) до 15.2.5 (исключая)Версия от 15.3 (включая) до 15.3.4 (исключая)Версия от 15.3 (включая) до 15.3.4 (исключая)Версия от 15.4 (включая) до 15.4.1 (исключая)Версия от 15.4 (включая) до 15.4.1 (исключая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 27%
0.0009
Низкий
4.3 Medium
CVSS3
Дефекты
NVD-CWE-Other
Связанные уязвимости
CVSS3: 4.3
ubuntu
больше 2 лет назад
It was possible for a guest user to read a todo targeting an inaccessible note in Gitlab CE/EE affecting all versions from 15.0 prior to 15.2.5, 15.3 prior to 15.3.4, and 15.4 prior to 15.4.1.
CVSS3: 4.3
debian
больше 2 лет назад
It was possible for a guest user to read a todo targeting an inaccessi ...
CVSS3: 4.3
github
больше 2 лет назад
It was possible for a guest user to read a todo targeting an inaccessible note in Gitlab CE/EE affecting all versions from 15.0 prior to 15.2.5, 15.3 prior to 15.3.4, and 15.4 prior to 15.4.1.
EPSS
Процентиль: 27%
0.0009
Низкий
4.3 Medium
CVSS3
Дефекты
NVD-CWE-Other