Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-0410

Опубликовано: 22 фев. 2024
Источник: nvd
CVSS3: 7.7
EPSS Низкий

Описание

An authorization bypass vulnerability was discovered in GitLab affecting versions 15.1 prior to 16.7.6, 16.8 prior to 16.8.3, and 16.9 prior to 16.9.1. A developer could bypass CODEOWNERS approvals by creating a merge conflict.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
Версия от 15.1.0 (включая) до 16.7.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*
Версия от 16.8.0 (включая) до 16.8.3 (исключая)
cpe:2.3:a:gitlab:gitlab:16.9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 1%
0.00011
Низкий

7.7 High

CVSS3

Дефекты

CWE-841
NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.7
ubuntu
больше 1 года назад

An authorization bypass vulnerability was discovered in GitLab affecting versions 15.1 prior to 16.7.6, 16.8 prior to 16.8.3, and 16.9 prior to 16.9.1. A developer could bypass CODEOWNERS approvals by creating a merge conflict.

CVSS3: 7.7
debian
больше 1 года назад

An authorization bypass vulnerability was discovered in GitLab affecti ...

CVSS3: 7.7
github
больше 1 года назад

An authorization bypass vulnerability was discovered in GitLab affecting versions 15.1 prior to 16.7.6, 16.8 prior to 16.8.3, and 16.9 prior to 16.9.1. A developer could bypass CODEOWNERS approvals by creating a merge conflict.

CVSS3: 3
fstec
больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности (CODE OWNERS)

EPSS

Процентиль: 1%
0.00011
Низкий

7.7 High

CVSS3

Дефекты

CWE-841
NVD-CWE-Other