PT-2018-18628 · Gitlab · Gitlab Ce/Ee+1

Publicado

2018-04-25

·

Atualizado

2019-02-27

·

CVE-2018-8801

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions GitLab Community and Enterprise Editions versions 8.3 through 10.x before 10.3
Description The issue concerns a Server-Side Request Forgery (SSRF) in the Services and webhooks component.
Recommendations For GitLab Community and Enterprise Editions versions 8.3 through 10.x before 10.3, update to version 10.3 or later to resolve the issue.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-8801

Produtos afetados

Gitlab
Gitlab Ce/Ee