Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-4210

Опубликовано: 08 авг. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость DoS атаки в GitLab CE/EE из-за некорректной обработки специально созданных файлов формата adoc

Описание

Обнаружена уязвимость, позволяющая вызвать условие отказа в обслуживании (DoS) в GitLab CE/EE. Злоумышленник способен использовать специально созданные файлы формата adoc для проведения атаки.

Затронутые версии ПО

  • все версии, начиная с 12.6 до 17.0.6
  • все версии, начиная с 17.1 до 17.1.4
  • все версии, начиная с 17.2 до 17.2.2

Тип уязвимости

Отказ в обслуживании (DoS)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 12.6.0 (включая) до 17.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 12.6.0 (включая) до 17.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.1.0 (включая) до 17.1.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.1.0 (включая) до 17.1.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.2.0 (включая) до 17.2.2 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.2.0 (включая) до 17.2.2 (исключая)

EPSS

Процентиль: 57%
0.00352
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
11 месяцев назад

A Denial of Service (DoS) condition has been discovered in GitLab CE/EE affecting all versions starting with 12.6 before 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2. It is possible for an attacker to cause a denial of service using crafted adoc files.

CVSS3: 6.5
debian
11 месяцев назад

A Denial of Service (DoS) condition has been discovered in GitLab CE/E ...

CVSS3: 6.5
github
11 месяцев назад

A Denial of Service (DoS) condition has been discovered in GitLab CE/EE affecting all versions starting with 12.6 before 17.0.6, 17.1 prior to 17.1.4, and 17.2 prior to 17.2.2. It is possible for an attacker to cause a denial of service using crafted adoc files.

CVSS3: 6.5
fstec
11 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 57%
0.00352
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400
NVD-CWE-noinfo