← voltar
CVE-2024-2829

Inefficient Regular Expression Complexity in GitLab

CVSS 7.5 HIGHEPSS 26.0%CWE-1333
Vexday Risk Score
26Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.5EPSS 26.0%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
25 abr 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
An issue has been discovered in GitLab CE/EE affecting all versions starting from 12.5 before 16.9.6, all versions starting from 16.10 before 16.10.4, all versions starting from 16.11 before 16.11.1. A crafted wildcard filter in FileFinder may lead to a denial of service.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
GitLab · GitLab

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →