VDB
BDU%3A2024-00259
BDU%3A2024-00259
PUBLISHED
CVSS 10 CRITICAL
Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, вызванная возможностью отправки письма с кодом для сброса пароля на неподтверждённые email-адреса, позволяющая нарушителю получить несанкционированный доступ к учётной записи произвольного пользователя
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| GitLab Inc. | Gitlab |
Timeline
- Jan 15, 2024 CVE Published
- Sep 24, 2024 CVE Updated
References
- https://www.opennet.ru/opennews/art.shtml?num=60425 url
- https://www.helpnetsecurity.com/2024/01/12/cve-2023-7028/ url
- https://about.gitlab.com/releases/2024/01/11/critical-security-release-gitlab-16-7-2-released/ url
- https://gitlab.com/gitlab-org/gitlab/-/issues/436084 url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url