V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-07261
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость реализации модуля единого входа в приложения SAML библиотеки Ruby SAML и программной платформы на базе git для совместной работы…

CVSS
10.0
Критический
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость реализации модуля единого входа в приложения SAML библиотеки Ruby SAML и программной платформы на базе git для совместной работы над кодом GitLab связана с ошибками проверки криптографической подписи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии путём отправки специально сформированного SAML-ответа

Теги · CWE
Без аутентификации
Затронутые продукты
Gitlab inc. GitlabGitlab inc. GitlabGitlab inc. GitlabGitlab inc. GitlabGitlab inc. GitlabRuby team Omniauth samlRuby team Omniauth samlRuby team Omniauth samlRuby team Ruby samlRuby team Ruby saml
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2024-45409
github-poc · https://github.com/synacktiv/CVE-2024-45409
Enterprise
Затронутые продукты
ПродуктВендорСтатус
gitlabgitlab inc.Отслеживается
gitlabgitlab inc.Отслеживается
gitlabgitlab inc.Отслеживается
gitlabgitlab inc.Отслеживается
gitlabgitlab inc.Отслеживается
omniauth samlruby teamОтслеживается
omniauth samlruby teamОтслеживается
omniauth samlruby teamОтслеживается
ruby samlruby teamОтслеживается
ruby samlruby teamОтслеживается