GitLab Community Edition/Enterprise Edition fino 17.4.5/17.5.3/17.6.1 API Endpoint Redirect
CVSS Punteggio Meta Temp | Exploit Prezzo Attuale (≈) | Punteggio di interesse CTI |
---|---|---|
4.4 | $0-$5k | 0.00 |
In GitLab Community Edition e Enterprise Edition fino 17.4.5/17.5.3/17.6.1 è stato trovato un punto critico di livello problematico. É interessato una funzione sconosciuta del componente API Endpoint. Attraverso l'influenza di un input sconosciuto se causa una vulnerabilità di classe redirect. Questo si osserva su la integrità.
La vulnerabilità è stata pubblicata in data da swiftee con identificazione 496659 (confermato). L'advisory è scaricabile da gitlab.com. Questa vulnerabilità è identificata come CVE-2024-9387. L'uso è difficile. Con la rete può partire l'attacco. Dettagli tecnici sul punto critico come anche metodo d'utilizzo non sono a disposizione.
È disponibile un plugin per lo scanner Nessus, numero ID 212688 (GitLab 11.8 < 17.4.6 / 17.5 < 17.5.4 / 17.6 < 17.6.2 (CVE-2024-9387)), che può aiutare a determinare l'esistenza della criticità nel sistema analizzato.
L'aggiornamento alla versione 17.4.6, 17.5.4 o 17.6.2 elimina questa vulnerabilità.
La vulnerabilità è documentata anche nei database Tenable (212688).
Prodotto
Genere
Fornitore
Nome
Versione
Licenza
CPE 2.3
CPE 2.2
CVSSv4
VulDB CVSS-B Score: 🔒VulDB CVSS-BT Score: 🔒
VulDB Vettore: 🔒
VulDB Affidabilità: 🔍
CVSSv3
VulDB Punteggio meta-base: 4.5VulDB Punteggio Meta Temp: 4.4
VulDB Punteggio di base: 2.6
VulDB Punteggio temporaneo: 2.5
VulDB Vettore: 🔒
VulDB Affidabilità: 🔍
CNA Punteggio di base: 6.4
CNA Vettore (GitLab): 🔒
CVSSv2
AV | AC | Au | C | I | A |
---|---|---|---|---|---|
💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
Vettore | Complessità | Autenticazione | Riservatezza | Integrità | Disponibilità |
---|---|---|---|---|---|
sbloccare | sbloccare | sbloccare | sbloccare | sbloccare | sbloccare |
sbloccare | sbloccare | sbloccare | sbloccare | sbloccare | sbloccare |
sbloccare | sbloccare | sbloccare | sbloccare | sbloccare | sbloccare |
VulDB Punteggio di base: 🔒
VulDB Punteggio temporaneo: 🔒
VulDB Affidabilità: 🔍
Exploiting
Classe: RedirectCWE: CWE-601
CAPEC: 🔒
ATT&CK: 🔒
Locale: No
Remoto: Si
Disponibilità: 🔒
Stato: Non definito
EPSS Score: 🔒
EPSS Percentile: 🔒
Previsione dei prezzi: 🔍
Preventivo attuale: 🔒
0-Day | sbloccare | sbloccare | sbloccare | sbloccare |
---|---|---|---|---|
Oggi | sbloccare | sbloccare | sbloccare | sbloccare |
Nessus ID: 212688
Nessus Nome: GitLab 11.8 < 17.4.6 / 17.5 < 17.5.4 / 17.6 < 17.6.2 (CVE-2024-9387)
Intelligence Sulle Minacce
Interesse: 🔍Attori Attivi: 🔍
Gruppi APT attivi: 🔍
Contromisure
Raccomandazione: UpgradeStato: 🔍
0 giorni di tempo: 🔒
Upgrade: Community Edition/Enterprise Edition 17.4.6/17.5.4/17.6.2
Sequenza temporale
01/10/2024 CVE assegnato12/12/2024 Pubblicazione advisory
12/12/2024 VulDB voce creata
12/12/2024 VulDB voce aggiornata
Fonti
Fornitore: gitlab.comAdvisory: 496659
Riceratore: swiftee
Stato: Confermato
CVE: CVE-2024-9387 (🔒)
Voce
Data di creazione: 12/12/2024 15:03Aggiornamenti: 12/12/2024 16:50
I cambiamenti: 12/12/2024 15:03 (66), 12/12/2024 16:50 (2)
Completa: 🔍
Cache ID: 79:8B1:103
Ancora nessun commento. Le Lingue: it + en.
Effettua il login per commentare.