Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-8977

Опубликовано: 10 окт. 2024
Источник: nvd
CVSS3: 8.2
CVSS3: 8.1
EPSS Низкий

Описание

An issue has been discovered in GitLab EE affecting all versions starting from 15.10 prior to 17.2.9, from 17.3 prior to 17.3.5, and from 17.4 prior to 17.4.2. Instances with Product Analytics Dashboard configured and enabled could be vulnerable to SSRF attacks.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 15.10 (включая) до 17.2.9 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.3.0 (включая) до 17.3.5 (исключая)
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
Версия от 17.4.0 (включая) до 17.4.2 (исключая)

EPSS

Процентиль: 4%
0.00021
Низкий

8.2 High

CVSS3

8.1 High

CVSS3

Дефекты

CWE-918
CWE-918

Связанные уязвимости

CVSS3: 8.2
debian
8 месяцев назад

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 8.2
github
8 месяцев назад

An issue has been discovered in GitLab EE affecting all versions starting from 15.10 prior to 17.2.9, from 17.3 prior to 17.3.5, and from 17.4 prior to 17.4.2. Instances with Product Analytics Dashboard configured and enabled could be vulnerable to SSRF attacks.

CVSS3: 8.2
fstec
9 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 4%
0.00021
Низкий

8.2 High

CVSS3

8.1 High

CVSS3

Дефекты

CWE-918
CWE-918