漏洞标题
GitLab权限验证不当漏洞
漏洞描述信息
GitLab CE/EE在所有17.7至17.7.4以及17.8至17.8.2版本中存在授权不当漏洞,允许权限受限的用户对关键项目数据执行未经授权的操作。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
授权机制不正确
漏洞标题
Incorrect Authorization in GitLab
漏洞描述信息
Improper Authorization in GitLab CE/EE affecting all versions from 17.7 prior to 17.7.4, 17.8 prior to 17.8.2 allow users with limited permissions to perform unauthorized actions on critical project data.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
漏洞类别
授权机制不正确