Логотип exploitDog
bind:CVE-2024-8640
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-8640

Количество 4

Количество 4

nvd логотип

CVE-2024-8640

9 месяцев назад

An issue has been discovered in GitLab EE affecting all versions starting from 16.11 prior to 17.1.7, from 17.2 prior to 17.2.5, and from 17.3 prior to 17.3.2. Due to incomplete input filtering, it was possible to inject commands into a connected Cube server.

CVSS3: 8.5
EPSS: Низкий
debian логотип

CVE-2024-8640

9 месяцев назад

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 8.5
EPSS: Низкий
github логотип

GHSA-4v6w-vxg7-j28q

9 месяцев назад

An issue has been discovered in GitLab EE affecting all versions starting from 16.11 prior to 17.1.7, from 17.2 prior to 17.2.5, and from 17.3 prior to 17.3.2. Due to incomplete input filtering, it was possible to inject commands into a connected Cube server.

CVSS3: 8.5
EPSS: Низкий
fstec логотип

BDU:2024-09378

10 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю внедрять команды

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-8640

An issue has been discovered in GitLab EE affecting all versions starting from 16.11 prior to 17.1.7, from 17.2 prior to 17.2.5, and from 17.3 prior to 17.3.2. Due to incomplete input filtering, it was possible to inject commands into a connected Cube server.

CVSS3: 8.5
0%
Низкий
9 месяцев назад
debian логотип
CVE-2024-8640

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 8.5
0%
Низкий
9 месяцев назад
github логотип
GHSA-4v6w-vxg7-j28q

An issue has been discovered in GitLab EE affecting all versions starting from 16.11 prior to 17.1.7, from 17.2 prior to 17.2.5, and from 17.3 prior to 17.3.2. Due to incomplete input filtering, it was possible to inject commands into a connected Cube server.

CVSS3: 8.5
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2024-09378

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю внедрять команды

CVSS3: 8.8
0%
Низкий
10 месяцев назад

Уязвимостей на страницу