Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5423

Опубликовано: 08 авг. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость DoS атаки в GitLab CE/EE через исчерпание ресурсов в banzai pipeline

Описание

Обнаружены несколько условий отказа в обслуживании (DoS) в GitLab CE/EE, которые позволяют злоумышленнику вызвать исчерпание ресурсов через механизм "banzai pipeline".

Затронутые версии ПО

  • Все версии, начиная с 1.0 до 17.0.6
  • Все версии, начиная с 17.1 до 17.1.4
  • Все версии, начиная с 17.2 до 17.2.2

Тип уязвимости

Отказ в обслуживании (DoS)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 1.0 (включая) до 17.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 1.0 (включая) до 17.0.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.1.0 (включая) до 17.1.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.1.0 (включая) до 17.1.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.2.0 (включая) до 17.2.2 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.2.0 (включая) до 17.2.2 (исключая)

EPSS

Процентиль: 66%
0.00517
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6.5
ubuntu
11 месяцев назад

Multiple Denial of Service (DoS) conditions has been discovered in GitLab CE/EE affecting all versions starting from 1.0 prior to 17.0.6, starting from 17.1 prior to 17.1.4, and starting from 17.2 prior to 17.2.2 which allowed an attacker to cause resource exhaustion via banzai pipeline.

CVSS3: 6.5
debian
11 месяцев назад

Multiple Denial of Service (DoS) conditions has been discovered in Git ...

CVSS3: 6.5
github
11 месяцев назад

Multiple Denial of Service (DoS) conditions has been discovered in GitLab CE/EE affecting all versions starting from 1.0 prior to 17.0.6, starting from 17.1 prior to 17.1.4, and starting from 17.2 prior to 17.2.2 which allowed an attacker to cause resource exhaustion via banzai pipeline.

CVSS3: 6.5
fstec
11 месяцев назад

Уязвимость компонента Banzai Pipeline программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 66%
0.00517
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400
NVD-CWE-noinfo