Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gitlab (CVE-2017-0882)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/03/2017
Última modificación:
20/04/2025

Descripción

Multiples versiones de GitLab exponen credenciales de usuario confidenciales al asignar un usuario a una solicitud de emisión o de combinación. Una correción fue incluida en las versiones 8.15.8, 8.16.7 y 8.17.4, que se publicaron el 20 de marzo de 2017 a las 23:59 UTC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gitlab:gitlab:8.2.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.2.1:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.2.2:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.2.3:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.2.4:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.2.5:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.3.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.3.8:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.3.9:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.4.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.4.9:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.4.10:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.5.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.5.11:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:8.5.12:*:*:*:*:*:*:*