Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GitLab Community and Enterprise Edition (CVE-2019-12430)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
10/03/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en GitLab Community and Enterprise Edition versión 11.11. Permite una Inyección de Comandos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gitlab:gitlab:11.11.0:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:11.11.0:*:*:*:enterprise:*:*:*