Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2022-2992

Опубликовано: 17 окт. 2022
Источник: ubuntu
Приоритет: medium
EPSS Критический
CVSS3: 9.9

Описание

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.

РелизСтатусПримечание
devel

DNE

esm-apps/xenial

ignored

not maintainable
esm-infra/focal

DNE

focal

DNE

jammy

DNE

mantic

DNE

noble

DNE

upstream

released

15.10.8+ds1-2

Показывать по

EPSS

Процентиль: 100%
0.93667
Критический

9.9 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.9
nvd
почти 3 года назад

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.

CVSS3: 9.9
debian
почти 3 года назад

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prio ...

CVSS3: 8.8
github
почти 3 года назад

A vulnerability in GitLab CE/EE affecting all versions from 11.10 prior to 15.1.6, 15.2 to 15.2.4, 15.3 to 15.3.2 allows an authenticated user to achieve remote code execution via the Import from GitHub API endpoint.

CVSS3: 9.9
fstec
почти 3 года назад

Уязвимость функции импорта из GitHub программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.93667
Критический

9.9 Critical

CVSS3