Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-8640

Опубликовано: 12 сент. 2024
Источник: nvd
CVSS3: 8.5
CVSS3: 8.8
EPSS Низкий

Уязвимость внедрения команд в подключенный Cube-сервер в GitLab EE из-за неполной фильтрации входных данных

Описание

Обнаружена проблема в GitLab EE, где из-за неполной фильтрации входных данных злоумышленник мог внедрить команды в подключенный Cube-сервер.

Затронутые версии ПО

  • все версии, начиная с 16.11 до 17.1.7
  • все версии, начиная с 17.2 до 17.2.5
  • все версии, начиная с 17.3 до 17.3.2

Тип уязвимости

Внедрение команд

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 16.11.0 (включая) до 17.1.7 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.2.0 (включая) до 17.2.5 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.3.0 (включая) до 17.3.2 (исключая)

EPSS

Процентиль: 33%
0.00126
Низкий

8.5 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 8.5
debian
9 месяцев назад

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 8.5
github
9 месяцев назад

An issue has been discovered in GitLab EE affecting all versions starting from 16.11 prior to 17.1.7, from 17.2 prior to 17.2.5, and from 17.3 prior to 17.3.2. Due to incomplete input filtering, it was possible to inject commands into a connected Cube server.

CVSS3: 8.8
fstec
10 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю внедрять команды

EPSS

Процентиль: 33%
0.00126
Низкий

8.5 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-77
CWE-77