Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 14 min 99 bronnen 3 kritiek 34 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2013-4489

MEDIUM · 6.5 CVSS Gepubliceerd:

Beschrijving NL

Met de Grit gem voor Ruby, zoals gebruikt in GitLab 5.2 vóór 5.4.1 en 6.x vóór 6.2.3, kunnen op afstand geverifieerde gebruikers willekeurige opdrachten uitvoeren, zoals blijkt uit het zoekvak voor de GitLab-codezoekfunctie.

Origineel (Engels) tonen

The Grit gem for Ruby, as used in GitLab 5.2 before 5.4.1 and 6.x before 6.2.3, allows remote authenticated users to execute arbitrary commands, as demonstrated by the search box for the GitLab code search feature.

Vendors

Gitlab

Affected products

Gitlab

References