Логотип exploitDog
bind:CVE-2024-8635
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-8635

Количество 4

Количество 4

nvd логотип

CVE-2024-8635

9 месяцев назад

A server-side request forgery issue has been discovered in GitLab EE affecting all versions starting from 16.8 prior to 17.1.7, from 17.2 prior to 17.2.5, and from 17.3 prior to 17.3.2. It was possible for an attacker to make requests to internal resources using a custom Maven Dependency Proxy URL

CVSS3: 7.7
EPSS: Низкий
debian логотип

CVE-2024-8635

9 месяцев назад

A server-side request forgery issue has been discovered in GitLab EE a ...

CVSS3: 7.7
EPSS: Низкий
github логотип

GHSA-859x-xr5x-c9x2

9 месяцев назад

A server-side request forgery issue has been discovered in GitLab EE affecting all versions starting from 16.8 prior to 17.1.7, from 17.2 prior to 17.2.5, and from 17.3 prior to 17.3.2. It was possible for an attacker to make requests to internal resources using a custom Maven Dependency Proxy URL

CVSS3: 7.7
EPSS: Низкий
fstec логотип

BDU:2024-09381

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю выполнять SSRF-атаки

CVSS3: 7.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-8635

A server-side request forgery issue has been discovered in GitLab EE affecting all versions starting from 16.8 prior to 17.1.7, from 17.2 prior to 17.2.5, and from 17.3 prior to 17.3.2. It was possible for an attacker to make requests to internal resources using a custom Maven Dependency Proxy URL

CVSS3: 7.7
0%
Низкий
9 месяцев назад
debian логотип
CVE-2024-8635

A server-side request forgery issue has been discovered in GitLab EE a ...

CVSS3: 7.7
0%
Низкий
9 месяцев назад
github логотип
GHSA-859x-xr5x-c9x2

A server-side request forgery issue has been discovered in GitLab EE affecting all versions starting from 16.8 prior to 17.1.7, from 17.2 prior to 17.2.5, and from 17.3 prior to 17.3.2. It was possible for an attacker to make requests to internal resources using a custom Maven Dependency Proxy URL

CVSS3: 7.7
0%
Низкий
9 месяцев назад
fstec логотип
BDU:2024-09381

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю выполнять SSRF-атаки

CVSS3: 7.7
0%
Низкий
больше 1 года назад

Уязвимостей на страницу