Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in GitLab
48Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.9epss 3.8%
de la publicación al arma409 días
Publicada en NVD26 ene
1ª PoC+409d
probabilidad de explotación
3.8%top 11% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
An issue has been discovered in GitLab CE/EE affecting all versions from 16.0 prior to 16.6.6, 16.7 prior to 16.7.4, and 16.8 prior to 16.8.1 which allows an authenticated user to write files to arbitrary locations on the GitLab server while creating a workspace.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
GitLab · GitLabPoCs públicas encontradas — 1
githubgithub.com/doyensec/malicious-devfile-registry★ 15⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.