Описание
An issue was discovered in GitLab EE affecting all versions starting from 17.2 before 17.7.7, all versions starting from 17.8 before 17.8.5, all versions starting from 17.9 before 17.9.2. An input validation issue in the Google Cloud IAM integration feature could have enabled a Maintainer to introduce malicious code.
Ссылки
- ExploitIssue Tracking
- Permissions Required
Уязвимые конфигурации
Одно из
EPSS
3.7 Low
CVSS3
7.4 High
CVSS3
Дефекты
Связанные уязвимости
An issue was discovered in GitLab EE affecting all versions starting f ...
An issue was discovered in GitLab EE affecting all versions starting from 17.2 before 17.7.7, all versions starting from 17.8 before 17.8.5, all versions starting from 17.9 before 17.9.2. An input validation issue in the Google Cloud IAM integration feature could have enabled a Maintainer to introduce malicious code.
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю внедрить произвольный код
EPSS
3.7 Low
CVSS3
7.4 High
CVSS3