CVE-2013-4546

Severity CVSS v4.0:
Pending analysis
Type:
Unavailable / Other
Publication date:
13/05/2014
Last modified:
12/04/2025

Description

The repository import feature in gitlab-shell before 1.7.4, as used in GitLab, allows remote authenticated users to execute arbitrary commands via the import URL.

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:gitlab:gitlab:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:5.1.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:5.2.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:5.3.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:5.4.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:5.4.1:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:5.4.2:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:6.1.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:6.2.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:6.2.2:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab-shell:*:*:*:*:*:*:*:* 1.7.3 (including)
cpe:2.3:a:gitlab:gitlab-shell:1.0.4:*:*:*:*:*:*:*