CVE-2013-4490
gitlab-shell 1.7.3 से पहले के संस्करणों में SSH key अपलोड सुविधा (lib/gitlab_keys.rb), जिसका उपयोग GitLab 5.0 के 5.4.1 से पहले वाले संस्करणों और 6.x के 6.2.3 से पहले वाले संस्करणों में किया जाता है,...
- प्रकाशित
- 13 मई 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 19 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
gitlab-shell 1.7.3 से पहले के संस्करणों में SSH key अपलोड सुविधा (lib/gitlab_keys.rb), जिसका उपयोग GitLab 5.0 के 5.4.1 से पहले वाले संस्करणों और 6.x के 6.2.3 से पहले वाले संस्करणों में किया जाता है, दूरस्थ प्रमाणित उपयोगकर्ताओं को सार्वजनिक कुंजी में शेल मेटाकैरेक्टर के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देती है।
स्रोत
1Metasploit · linux · 19 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।