Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3114

Опубликовано: 08 авг. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 6.5
EPSS Низкий

Уязвимость DoS атаки через регулярное выражение при обработке невалидных коммитов в GitLab CE/EE

Описание

Обнаружена уязвимость в GitLab CE/EE, связанная с логикой обработки разбора невалидных коммитов. Эта проблема может привести к атаке типа "регулярное выражение DoS" (ReDoS) на сервер.

Затронутые версии ПО

  • GitLab CE/EE от 11.10 до 17.0.5 включительно
  • GitLab CE/EE от 17.1 до 17.1.3 включительно
  • GitLab CE/EE от 17.2 до 17.2.1 включительно

Тип уязвимости

Отказ в обслуживании (DoS) через регрессию регулярных выражений (ReDoS)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 11.10.0 (включая) до 17.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 11.10.0 (включая) до 17.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.1.0 (включая) до 17.1.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.1.0 (включая) до 17.1.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.2.0 (включая) до 17.2.2 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.2.0 (включая) до 17.2.2 (исключая)

EPSS

Процентиль: 59%
0.00385
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-1333
CWE-1333

Связанные уязвимости

CVSS3: 4.3
ubuntu
11 месяцев назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 11.10 prior to 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2, with the processing logic for parsing invalid commits can lead to a regular expression DoS attack on the server.

CVSS3: 4.3
debian
11 месяцев назад

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 4.3
github
11 месяцев назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 11.10 prior to 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2, with the processing logic for parsing invalid commits can lead to a regular expression DoS attack on the server.

CVSS3: 4.3
fstec
11 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 59%
0.00385
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-1333
CWE-1333