漏洞标题
将敏感信息暴露在 GitLab 中的未经授权的角色
漏洞描述信息
在GitLab中将敏感信息暴露给未经授权的演员
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
授权机制缺失
漏洞标题
Incorrect Authorization in GitLab
漏洞描述信息
An issue has been discovered in GitLab affecting all versions starting from 10.6 before 16.2.8, all versions starting from 16.3 before 16.3.5, all versions starting from 16.4 before 16.4.1. It was possible that upstream members to collaborate with you on your branch get permission to write to the merge request’s source branch.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
授权机制不正确
漏洞标题
GitLab 安全漏洞
漏洞描述信息
GitLab是美国GitLab公司的一个开源的端到端软件开发平台,具有内置的版本控制、问题跟踪、代码审查、CI/CD(持续集成和持续交付)等功能。 GitLab存在安全漏洞。攻击者利用该漏洞可以获得更高权限。以下版本受到影响:10.6版本至16.2.8之前版本、16.3版本至16.3.5之前版本、16.4版本至16.4.1之前版本。
CVSS信息
N/A
漏洞类别
其他