Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6389

Опубликовано: 12 сент. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Уязвимость несанкционированного доступа к информации о коммитах через release Atom endpoint в GitLab CE/EE

Описание

Обнаружена проблема в GitLab CE/EE, где злоумышленник с правами гостевого пользователя мог получить доступ к информации о коммитах через release Atom endpoint, несмотря на ограничения разрешений.

Затронутые версии ПО

  • все версии, начиная с 17.0 до 17.1.7
  • все версии, начиная с 17.2 до 17.2.5
  • все версии, начиная с 17.3 до 17.3.2

Тип уязвимости

Неавторизованный доступ к данным

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.0.0 (включая) до 17.1.7 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.0.0 (включая) до 17.1.7 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.2.0 (включая) до 17.2.5 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.2.0 (включая) до 17.2.5 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.3.0 (включая) до 17.3.2 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.3.0 (включая) до 17.3.2 (исключая)

EPSS

Процентиль: 23%
0.00075
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-497
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 1 года назад

An issue was discovered in GitLab-CE/EE affecting all versions starting with 17.0 before 17.1.7, 17.2 before 17.2.5, and 17.3 before 17.3.2. An attacker as a guest user was able to access commit information via the release Atom endpoint, contrary to permissions.

CVSS3: 4.3
debian
больше 1 года назад

An issue was discovered in GitLab-CE/EE affecting all versions startin ...

CVSS3: 4.3
github
больше 1 года назад

An issue was discovered in GitLab-CE/EE affecting all versions starting with 17.0 before 17.1.7, 17.2 before 17.2.5, and 17.3 before 17.3.2. An attacker as a guest user was able to access commit information via the release Atom endpoint, contrary to permissions.

EPSS

Процентиль: 23%
0.00075
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-497
NVD-CWE-noinfo