Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31485

Опубликовано: 29 апр. 2023
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

GitLab::API::v4 through 0.26 does not verify TLS certificates when connecting to a GitLab server, enabling machine-in-the-middle attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gitlab\:\:api\:\:v4_project:gitlab\:\:api\:\:v4:*:*:*:*:*:*:*:*
Версия до 0.26 (включая)

EPSS

Процентиль: 37%
0.00157
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-295
CWE-295

Связанные уязвимости

CVSS3: 5.9
ubuntu
почти 3 года назад

GitLab::API::v4 through 0.26 does not verify TLS certificates when connecting to a GitLab server, enabling machine-in-the-middle attacks.

CVSS3: 5.9
debian
почти 3 года назад

GitLab::API::v4 through 0.26 does not verify TLS certificates when con ...

CVSS3: 5.9
github
почти 3 года назад

GitLab::API::v4 through 0.26 does not verify TLS certificates when connecting to a GitLab server, enabling machine-in-the-middle attacks.

EPSS

Процентиль: 37%
0.00157
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-295
CWE-295