Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3958

Опубликовано: 08 авг. 2024
Источник: nvd
CVSS3: 5.3
CVSS3: 6.5
EPSS Низкий

Уязвимость социальной инженерии через расхождение между веб-интерфейсом и CLI Git в GitLab CE/EE

Описание

В GitLab CE/EE обнаружена уязвимость, затрагивающая все версии до 17.0.6, 17.1.4 и 17.2.2 соответственно. Проблема заключается в возможности злоумышленника воспользоваться расхождением между отображением данных в веб-приложении и интерфейсом командной строки Git для введения жертв в заблуждение. Это может привести к клонированию ненадежного кода.

Затронутые версии ПО

  • GitLab CE/EE < 17.0.6
  • GitLab CE/EE >= 17.1, < 17.1.4
  • GitLab CE/EE >= 17.2, < 17.2.2

Тип уязвимости

Социальная инженерия (введение в заблуждение через расхождение интерфейсов)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия до 17.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия до 17.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.1.0 (включая) до 17.1.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.1.0 (включая) до 17.1.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.2.0 (включая) до 17.2.2 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.2.0 (включая) до 17.2.2 (исключая)

EPSS

Процентиль: 13%
0.00045
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-94
CWE-94

Связанные уязвимости

CVSS3: 5.3
ubuntu
11 месяцев назад

An issue has been discovered in GitLab CE/EE affecting all versions before 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2. An issue was found that allows someone to abuse a discrepancy between the Web application display and the git command line interface to social engineer victims into cloning non-trusted code.

CVSS3: 5.3
debian
11 месяцев назад

An issue has been discovered in GitLab CE/EE affecting all versions be ...

CVSS3: 5.3
github
11 месяцев назад

An issue has been discovered in GitLab CE/EE affecting all versions before 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2. An issue was found that allows someone to abuse a discrepancy between the Web application display and the git command line interface to social engineer victims into cloning non-trusted code.

CVSS3: 5.3
fstec
11 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 13%
0.00045
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-94
CWE-94