Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-7102

Опубликовано: 13 фев. 2025
Источник: nvd
CVSS3: 9.6
CVSS3: 7.5
EPSS Низкий

Описание

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.4 prior to 17.5.0 which allows an attacker to trigger a pipeline as another user under certain circumstances.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
Версия от 16.4.0 (включая) до 17.5.0 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 16.4.0 (включая) до 17.5.0 (исключая)

EPSS

Процентиль: 5%
0.00024
Низкий

9.6 Critical

CVSS3

7.5 High

CVSS3

Дефекты

CWE-250
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.6
ubuntu
6 месяцев назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.4 prior to 17.5.0 which allows an attacker to trigger a pipeline as another user under certain circumstances.

CVSS3: 9.6
debian
6 месяцев назад

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 9.6
github
6 месяцев назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.4 prior to 17.5.0 which allows an attacker to trigger a pipeline as another user under certain circumstances.

CVSS3: 9.6
fstec
6 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 5%
0.00024
Низкий

9.6 Critical

CVSS3

7.5 High

CVSS3

Дефекты

CWE-250
NVD-CWE-noinfo