Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5257

Опубликовано: 11 июл. 2024
Источник: nvd
CVSS3: 4.9
CVSS3: 2.7
EPSS Низкий

Описание

An issue was discovered in GitLab CE/EE affecting all versions starting from 17.0 prior to 17.0.4 and from 17.1 prior to 17.1.2 where a Developer user with admin_compliance_framework custom role may have been able to modify the URL for a group namespace.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.0.0 (включая) до 17.0.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.0.0 (включая) до 17.0.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.1.0 (включая) до 17.1.2 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.1.0 (включая) до 17.1.2 (исключая)

EPSS

Процентиль: 2%
0.00015
Низкий

4.9 Medium

CVSS3

2.7 Low

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.9
ubuntu
11 месяцев назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 17.0 prior to 17.0.4 and from 17.1 prior to 17.1.2 where a Developer user with `admin_compliance_framework` custom role may have been able to modify the URL for a group namespace.

CVSS3: 4.9
debian
11 месяцев назад

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 4.9
github
11 месяцев назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 17.0 prior to 17.0.4 and from 17.1 prior to 17.1.2 where a Developer user with `admin_compliance_framework` custom role may have been able to modify the URL for a group namespace.

CVSS3: 4.9
fstec
12 месяцев назад

Уязвимость функции admin_compliance_framework компонента Group Namespace URL Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю изменить URL-адрес группы

EPSS

Процентиль: 2%
0.00015
Низкий

4.9 Medium

CVSS3

2.7 Low

CVSS3

Дефекты

CWE-284
NVD-CWE-noinfo