Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6502

Опубликовано: 22 авг. 2024
Источник: nvd
CVSS3: 5.7
CVSS3: 6.5
EPSS Низкий

Уязвимость создания ветки с именем, совпадающим с удаленным тегом, в GitLab CE/EE

Описание

Обнаружена проблема в GitLab CE/EE, которая позволяет злоумышленнику создать ветку с именем, совпадающим с именем удаленного тега.

Затронутые версии ПО

  • все версии, начиная с 8.2 до 17.1.6
  • все версии, начиная с 17.2 до 17.2.4
  • все версии, начиная с 17.3 до 17.3.1

Тип уязвимости

Некорректное управление ресурсами (именами веток и тегов)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 8.2.0 (включая) до 17.1.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.2.0 (включая) до 17.2.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 17.3.0 (включая) до 17.3.1 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 8.2.0 (включая) до 17.1.6 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.2.0 (включая) до 17.2.4 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.3.0 (включая) до 17.3.1 (исключая)

EPSS

Процентиль: 21%
0.0007
Низкий

5.7 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-684
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.7
ubuntu
больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 8.2 prior to 17.1.6 starting from 17.2 prior to 17.2.4, and starting from 17.3 prior to 17.3.1, which allows an attacker to create a branch with the same name as a deleted tag.

CVSS3: 5.7
debian
больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 5.7
github
больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 8.2 prior to 17.1.6 starting from 17.2 prior to 17.2.4, and starting from 17.3 prior to 17.3.1, which allows an attacker to create a branch with the same name as a deleted tag.

EPSS

Процентиль: 21%
0.0007
Низкий

5.7 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-684
NVD-CWE-noinfo