ГрамотаИБ ГрамотаИБ

BDU:2024-07922

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Уязвимость функция AI программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю оказать воздействие на целостность данных

Соответствие зарубежным идентификаторам

CVE-2024-4099

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функция AI программной платформы на базе git для совместной работы над кодом GitLab связана с недостатком механизма кодирование или экранирование выходных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных

Способ устранения

Использование рекомендаций: https://gitlab.com/gitlab-org/gitlab/-/issues/457798 https://about.gitlab.com/releases/2024/09/25/patch-release-gitlab-17-4-1-released/

Сведения записи

Дата публикации: 10.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
GitLab Inc.Gitlabот 15.7 до 17.6.5Не указана
GitLab Inc.Gitlabот 17.3 до 17.3.4Не указана
GitLab Inc.Gitlabот 17.4 до 17.4.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.