Логотип exploitDog
bind:CVE-2024-3115
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-3115

Количество 4

Количество 4

nvd логотип

CVE-2024-3115

12 месяцев назад

An issue was discovered in GitLab EE affecting all versions starting from 16.0 prior to 16.11.5, starting from 17.0 prior to 17.0.3, and starting from 17.1 prior to 17.1.1, which allows an attacker to access issues and epics without having an SSO session using Duo Chat.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2024-3115

12 месяцев назад

An issue was discovered in GitLab EE affecting all versions starting f ...

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-73p8-f56m-692w

12 месяцев назад

An issue was discovered in GitLab EE affecting all versions starting from 16.0 prior to 16.11.5, starting from 17.0 prior to 17.0.3, and starting from 17.1 prior to 17.1.1, which allows an attacker to access issues and epics without having an SSO session using Duo Chat.

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-05255

12 месяцев назад

Уязвимость механизма аутентификации Single sign-on (SSO) веб-интерфейса GitLab Duo Chat программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-3115

An issue was discovered in GitLab EE affecting all versions starting from 16.0 prior to 16.11.5, starting from 17.0 prior to 17.0.3, and starting from 17.1 prior to 17.1.1, which allows an attacker to access issues and epics without having an SSO session using Duo Chat.

CVSS3: 4.3
0%
Низкий
12 месяцев назад
debian логотип
CVE-2024-3115

An issue was discovered in GitLab EE affecting all versions starting f ...

CVSS3: 4.3
0%
Низкий
12 месяцев назад
github логотип
GHSA-73p8-f56m-692w

An issue was discovered in GitLab EE affecting all versions starting from 16.0 prior to 16.11.5, starting from 17.0 prior to 17.0.3, and starting from 17.1 prior to 17.1.1, which allows an attacker to access issues and epics without having an SSO session using Duo Chat.

CVSS3: 4.3
0%
Низкий
12 месяцев назад
fstec логотип
BDU:2024-05255

Уязвимость механизма аутентификации Single sign-on (SSO) веб-интерфейса GitLab Duo Chat программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
12 месяцев назад

Уязвимостей на страницу