← volver
CVE-2022-3486

CVE-2022-3486

CVSS 4.7 MEDIUMEPSS 0.7%CWE-601
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 4.7EPSS 0.7%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
09 nov 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An open redirect vulnerability in GitLab EE/CE affecting all versions from 9.3 prior to 15.3.5, 15.4 prior to 15.4.4, and 15.5 prior to 15.5.2, allows an attacker to redirect users to an arbitrary location if they trust the URL.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Productos afectados
GitLab · GitLab

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →