CVE-2013-4489
Beschrijving NL
Met de Grit gem voor Ruby, zoals gebruikt in GitLab 5.2 vóór 5.4.1 en 6.x vóór 6.2.3, kunnen op afstand geverifieerde gebruikers willekeurige opdrachten uitvoeren, zoals blijkt uit het zoekvak voor de GitLab-codezoekfunctie.
Origineel (Engels) tonen
The Grit gem for Ruby, as used in GitLab 5.2 before 5.4.1 and 6.x before 6.2.3, allows remote authenticated users to execute arbitrary commands, as demonstrated by the search box for the GitLab code search feature.