6.8
CVSSv2

CVE-2013-4580

Published: 12/05/2014 Updated: 18/05/2016
CVSS v2 Base Score: 6.8 | Impact Score: 6.4 | Exploitability Score: 8.6
VMScore: 605
Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P

Vulnerability Summary

GitLab prior to 5.4.2, Community Edition prior to 6.2.4, and Enterprise Edition prior to 6.2.1, when using a MySQL backend, allows remote malicious users to impersonate arbitrary users and bypass authentication via unspecified API calls.

Vulnerable Product Search on Vulmon Subscribe to Product

gitlab gitlab

gitlab gitlab 3.0.1

gitlab gitlab 3.0.0

gitlab gitlab 2.9.1

gitlab gitlab 2.9.0

gitlab gitlab 1.2.0

gitlab gitlab 1.1.0

gitlab gitlab 1.0.2

gitlab gitlab 1.0.1

gitlab gitlab 5.3.0

gitlab gitlab 5.1.0

gitlab gitlab 4.0.0

gitlab gitlab 3.0.3

gitlab gitlab 2.8.0

gitlab gitlab 2.6.0

gitlab gitlab 2.0.0

gitlab gitlab 1.2.1

gitlab gitlab 1.0.0

gitlab gitlab 0.9.4

gitlab gitlab 5.0.1

gitlab gitlab 5.0.0

gitlab gitlab 4.2.0

gitlab gitlab 4.1.0

gitlab gitlab 2.5.0

gitlab gitlab 2.4.0

gitlab gitlab 2.3.1

gitlab gitlab 2.3.0

gitlab gitlab 2.2.0

gitlab gitlab 0.8.0

gitlab gitlab 5.4.0

gitlab gitlab 5.2.0

gitlab gitlab 3.1.0

gitlab gitlab 3.0.2

gitlab gitlab 2.8.1

gitlab gitlab 2.7.0

gitlab gitlab 2.1.0

gitlab gitlab 1.2.2

gitlab gitlab 0.9.6

gitlab gitlab 0.9.1

gitlab gitlab 6.2.2

gitlab gitlab 6.2.1

gitlab gitlab 6.2.0

gitlab gitlab 6.1.0

gitlab gitlab 5.4.2

gitlab gitlab 5.4.1

gitlab gitlab 6.0.0