漏洞标题
N/A
漏洞描述信息
在GitLab CE/EE 14.0及更高版本中,一个未经授权的用户能够在创建新问题时插入元数据。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
An unauthorized user was able to insert metadata when creating new issue on GitLab CE/EE 14.0 and later.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
GitLab 访问控制错误漏洞
漏洞描述信息
GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等。 GitLab 存在访问控制错误漏洞,该漏洞源于未经授权的用户能够在创建问题时添加元数据。
CVSS信息
N/A
漏洞类别
授权问题