CVE-2023-5612
GitLab में प्राधिकरण की कमी
- प्रकाशित
- 26 जन॰ 2024
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- GitLab
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GitLab में एक समस्या खोजी गई है जो 16.6.6 से पहले के सभी संस्करणों, 16.7.4 से पहले के 16.7, और 16.8.1 से पहले के 16.8 को प्रभावित करती है। उपयोगकर्ता प्रोफ़ाइल में दृश्यता अक्षम होने के बावजूद टैग फ़ीड के माध्यम से उपयोगकर्ता का ईमेल पता पढ़ना संभव था।
स्रोत
2- CVE-2023-5612स्कैनर
CVE-2023-5612 की जाँच के लिए Nmap NSE
- Review.CVE-2023-5612एक्सप्लॉइट
CVE-2023-5612 का स्क्रिप्ट के माध्यम से विश्लेषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।