Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-4784

Опубликовано: 08 авг. 2024
Источник: nvd
CVSS3: 4.2
CVSS3: 5.4
EPSS Низкий

Уязвимость обхода требования повторного ввода пароля для подтверждения политики в GitLab EE

Описание

Обнаружена проблема в GitLab EE, позволяющая обойти требование повторного ввода пароля для подтверждения политики.

Затронутые версии ПО

  • все версии, начиная с 16.7 до 17.0.6
  • все версии, начиная с 17.1 до 17.1.4
  • все версии, начиная с 17.2 до 17.2.2

Тип уязвимости

Обход аутентификации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 16.7.0 (включая) до 17.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.1.0 (включая) до 17.1.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.2.0 (включая) до 17.2.2 (исключая)

EPSS

Процентиль: 8%
0.00034
Низкий

4.2 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-305
CWE-287

Связанные уязвимости

CVSS3: 4.2
ubuntu
около 1 года назад

An issue was discovered in GitLab EE starting from version 16.7 before 17.0.6, version 17.1 before 17.1.4 and 17.2 before 17.2.2 that allowed bypassing the password re-entry requirement to approve a policy.

CVSS3: 4.2
debian
около 1 года назад

An issue was discovered in GitLab EE starting from version 16.7 before ...

CVSS3: 4.2
github
около 1 года назад

An issue was discovered in GitLab EE starting from version 16.7 before 17.0.6, version 17.1 before 17.1.4 and 17.2 before 17.2.2 that allowed bypassing the password re-entry requirement to approve a policy.

CVSS3: 4.2
fstec
около 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации, позволяющая нарушителю обойти ограничения безопасности

EPSS

Процентиль: 8%
0.00034
Низкий

4.2 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-305
CWE-287