Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3363

Опубликовано: 13 июл. 2023
Источник: nvd
CVSS3: 3.9
CVSS3: 3.8
EPSS Низкий

Описание

An information disclosure issue in Gitlab CE/EE affecting all versions from 13.6 prior to 15.11.10, all versions from 16.0 prior to 16.0.6, all versions from 16.1 prior to 16.1.1, resulted in the Sidekiq log including webhook tokens when the log format was set to default.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 13.6 (включая) до 15.11.10 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 13.6 (включая) до 15.11.10 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 16.0.0 (включая) до 16.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 16.0.0 (включая) до 16.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 16.1 (включая) до 16.1.1 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 16.1 (включая) до 16.1.1 (исключая)

EPSS

Процентиль: 1%
0.00012
Низкий

3.9 Low

CVSS3

3.8 Low

CVSS3

Дефекты

CWE-532
CWE-532

Связанные уязвимости

CVSS3: 3.9
ubuntu
больше 2 лет назад

An information disclosure issue in Gitlab CE/EE affecting all versions from 13.6 prior to 15.11.10, all versions from 16.0 prior to 16.0.6, all versions from 16.1 prior to 16.1.1, resulted in the Sidekiq log including webhook tokens when the log format was set to `default`.

CVSS3: 3.9
debian
больше 2 лет назад

An information disclosure issue in Gitlab CE/EE affecting all versions ...

CVSS3: 3.9
github
больше 2 лет назад

An information disclosure issue in Gitlab CE/EE affecting all versions from 13.6 prior to 15.11.10, all versions from 16.0 prior to 16.0.6, all versions from 16.1 prior to 16.1.1, resulted in the Sidekiq log including webhook tokens when the log format was set to `default`.

EPSS

Процентиль: 1%
0.00012
Низкий

3.9 Low

CVSS3

3.8 Low

CVSS3

Дефекты

CWE-532
CWE-532