CVE-2020-13277
GitLab CE/EE 10.6 और बाद के संस्करणों से 13.0.5 तक, मिररिंग लॉजिक में एक प्राधिकरण समस्या ने निजी रिपॉजिटरी तक पढ़ने की पहुंच की अनुमति दी।
- प्रकाशित
- 19 जून 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab CE/EE 10.6 और बाद के संस्करणों से 13.0.5 तक, मिररिंग लॉजिक में एक प्राधिकरण समस्या ने निजी रिपॉजिटरी तक पढ़ने की पहुंच की अनुमति दी।
स्रोत
1CVE-2020-13277 लैब: GitLab लॉजिक भेद्यता - किसी भी उपयोगकर्ता द्वारा निजी रिपॉजिटरी तक अनधिकृत पहुँच
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।