Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5933

Опубликовано: 26 янв. 2024
Источник: nvd
CVSS3: 6.4
CVSS3: 5.4
EPSS Низкий

Описание

An issue has been discovered in GitLab CE/EE affecting all versions after 13.7 before 16.6.6, 16.7 prior to 16.7.4, and 16.8 prior to 16.8.1. Improper input sanitization of user name allows arbitrary API PUT requests.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 13.7.0 (включая) до 16.6.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 13.7.0 (включая) до 16.6.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 16.7.0 (включая) до 16.7.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 16.7.0 (включая) до 16.7.4 (исключая)
cpe:2.3:a:gitlab:gitlab:16.8.0:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:16.8.0:*:*:*:enterprise:*:*:*

EPSS

Процентиль: 88%
0.03809
Низкий

6.4 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-80
CWE-79

Связанные уязвимости

CVSS3: 6.4
ubuntu
больше 1 года назад

An issue has been discovered in GitLab CE/EE affecting all versions after 13.7 before 16.6.6, 16.7 prior to 16.7.4, and 16.8 prior to 16.8.1. Improper input sanitization of user name allows arbitrary API PUT requests.

CVSS3: 6.4
debian
больше 1 года назад

An issue has been discovered in GitLab CE/EE affecting all versions af ...

CVSS3: 6.4
github
больше 1 года назад

An issue has been discovered in GitLab CE/EE affecting all versions after 13.7 before 16.6.6, 16.7 prior to 16.7.4, and 16.8 prior to 16.8.1. Improper input sanitization of user name allows arbitrary API PUT requests.

CVSS3: 6.4
fstec
больше 1 года назад

Уязвимость компонента API PUT Request Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольные запросы API PUT

EPSS

Процентиль: 88%
0.03809
Низкий

6.4 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-80
CWE-79