VDB

BDU%3A2024-00259

BDU%3A2024-00259 PUBLISHED CVSS 10 CRITICAL

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, вызванная возможностью отправки письма с кодом для сброса пароля на неподтверждённые email-адреса, позволяющая нарушителю получить несанкционированный доступ к учётной записи произвольного пользователя

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
GitLab Inc.Gitlab

Timeline

  • Jan 15, 2024 CVE Published
  • Sep 24, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›