CVE-2020-26413
GitLab CE/EE में एक समस्या खोजी गई है जो 13.4 से पहले 13.6.2 तक के सभी संस्करणों को प्रभावित करती है। GraphQL के माध्यम से सूचना प्रकटीकरण के परिणामस्वरूप उपयोगकर्ता का ईमेल अप्रत्याशित रूप से दृश्यमान हो जाता है।
- प्रकाशित
- 11 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab CE/EE में एक समस्या खोजी गई है जो 13.4 से पहले 13.6.2 तक के सभी संस्करणों को प्रभावित करती है। GraphQL के माध्यम से सूचना प्रकटीकरण के परिणामस्वरूप उपयोगकर्ता का ईमेल अप्रत्याशित रूप से दृश्यमान हो जाता है।
स्रोत
1GitLab-Graphql-CVE-2020-26413 POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।