Vulnerabilidad en GitLab CE/EE (CVE-2023-5117)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/12/2024
Última modificación:
25/12/2024
Descripción
Se descubrió un problema en GitLab CE/EE que afectaba a todas las versiones anteriores a 17.6.0 en el que los usuarios no sabían que se podía acceder a los archivos cargados para comentarios sobre temas confidenciales y epopeyas de proyectos públicos sin autenticación a través de un enlace directo a la URL del archivo cargado.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA