CVE-2024-11668

An issue has been discovered in GitLab CE/EE affecting all versions from 16.11 before 17.4.5, 17.5 before 17.5.3, and 17.6 before 17.6.1. Long-lived connections could potentially bypass authentication controls, allowing unauthorized access to streaming results.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:17.6.0:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:17.6.0:*:*:*:enterprise:*:*:*

History

12 Dec 2024, 21:42

Type Values Removed Values Added
CWE NVD-CWE-noinfo
References () https://gitlab.com/gitlab-org/gitlab/-/issues/456922 - () https://gitlab.com/gitlab-org/gitlab/-/issues/456922 - Broken Link
First Time Gitlab
Gitlab gitlab
CPE cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:17.6.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:17.6.0:*:*:*:community:*:*:*
Summary
  • (es) Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones desde la 16.11 hasta la 17.4.5, desde la 17.5 hasta la 17.5.3 y desde la 17.6 hasta la 17.6.1. Las conexiones de larga duración podrían eludir los controles de autenticación, lo que permitiría el acceso no autorizado a los resultados de streaming.

26 Nov 2024, 19:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-26 19:15

Updated : 2024-12-12 21:42


NVD link : CVE-2024-11668

Mitre link : CVE-2024-11668

CVE.ORG link : CVE-2024-11668


JSON object : View

Products Affected

gitlab

  • gitlab
CWE
CWE-613

Insufficient Session Expiration

NVD-CWE-noinfo