Логотип exploitDog
bind:CVE-2022-1162
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-1162

Количество 5

Количество 5

ubuntu логотип

CVE-2022-1162

больше 3 лет назад

A hardcoded password was set for accounts registered using an OmniAuth provider (e.g. OAuth, LDAP, SAML) in GitLab CE/EE versions 14.7 prior to 14.7.7, 14.8 prior to 14.8.5, and 14.9 prior to 14.9.2 allowing attackers to potentially take over accounts

CVSS3: 9.1
EPSS: Высокий
nvd логотип

CVE-2022-1162

больше 3 лет назад

A hardcoded password was set for accounts registered using an OmniAuth provider (e.g. OAuth, LDAP, SAML) in GitLab CE/EE versions 14.7 prior to 14.7.7, 14.8 prior to 14.8.5, and 14.9 prior to 14.9.2 allowing attackers to potentially take over accounts

CVSS3: 9.1
EPSS: Высокий
debian логотип

CVE-2022-1162

больше 3 лет назад

A hardcoded password was set for accounts registered using an OmniAuth ...

CVSS3: 9.1
EPSS: Высокий
github логотип

GHSA-vrqc-vwgr-qqp5

больше 3 лет назад

A hardcoded password was set for accounts registered using an OmniAuth provider (e.g. OAuth, LDAP, SAML) in GitLab CE/EE versions 14.7 prior to 14.7.7, 14.8 prior to 14.8.5, and 14.9 prior to 14.9.2 allowing attackers to potentially take over accounts

CVSS3: 9.8
EPSS: Высокий
fstec логотип

BDU:2022-01820

больше 3 лет назад

Уязвимость программной платформы для совместной работы над кодом GitLab, связанная с установкой предопределённых (hardcoded) паролей для учётных записей, зарегистрированных с использованием провайдера OmniAuth (OAuth, LDAP и SAML), позволяющая нарушителю получить доступ к учетным записям пользователей

CVSS3: 9.1
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2022-1162

A hardcoded password was set for accounts registered using an OmniAuth provider (e.g. OAuth, LDAP, SAML) in GitLab CE/EE versions 14.7 prior to 14.7.7, 14.8 prior to 14.8.5, and 14.9 prior to 14.9.2 allowing attackers to potentially take over accounts

CVSS3: 9.1
90%
Высокий
больше 3 лет назад
nvd логотип
CVE-2022-1162

A hardcoded password was set for accounts registered using an OmniAuth provider (e.g. OAuth, LDAP, SAML) in GitLab CE/EE versions 14.7 prior to 14.7.7, 14.8 prior to 14.8.5, and 14.9 prior to 14.9.2 allowing attackers to potentially take over accounts

CVSS3: 9.1
90%
Высокий
больше 3 лет назад
debian логотип
CVE-2022-1162

A hardcoded password was set for accounts registered using an OmniAuth ...

CVSS3: 9.1
90%
Высокий
больше 3 лет назад
github логотип
GHSA-vrqc-vwgr-qqp5

A hardcoded password was set for accounts registered using an OmniAuth provider (e.g. OAuth, LDAP, SAML) in GitLab CE/EE versions 14.7 prior to 14.7.7, 14.8 prior to 14.8.5, and 14.9 prior to 14.9.2 allowing attackers to potentially take over accounts

CVSS3: 9.8
90%
Высокий
больше 3 лет назад
fstec логотип
BDU:2022-01820

Уязвимость программной платформы для совместной работы над кодом GitLab, связанная с установкой предопределённых (hardcoded) паролей для учётных записей, зарегистрированных с использованием провайдера OmniAuth (OAuth, LDAP и SAML), позволяющая нарушителю получить доступ к учетным записям пользователей

CVSS3: 9.1
90%
Высокий
больше 3 лет назад

Уязвимостей на страницу