CVE-2018-18649
GitLab Community और Enterprise Edition के 11.2.7 से पहले, 11.3.x के 11.3.8 से पहले, और 11.4.x के 11.4.3 से पहले के संस्करणों में wiki API में एक समस्या खोजी गई थी। यह रिमोट कोड निष्पादन की...
- प्रकाशित
- 29 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab Community और Enterprise Edition के 11.2.7 से पहले, 11.3.x के 11.3.8 से पहले, और 11.4.x के 11.4.3 से पहले के संस्करणों में wiki API में एक समस्या खोजी गई थी। यह रिमोट कोड निष्पादन की अनुमति देती है।
स्रोत
1- CVE-2018-18649एक्सप्लॉइट
CVE-2018-18649 EXP
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।