Back

HIGH

Server-Side Request Forgery (SSRF) in GitLab

Published Sep 12, 2024

Description

A server-side request forgery issue has been discovered in GitLab EE affecting all versions starting from 16.8 prior to 17.1.7, from 17.2 prior to 17.2.5, and from 17.3 prior to 17.3.2. It was possible for an attacker to make requests to internal resources using a custom Maven Dependency Proxy URL

Affected products

Remediation

Vendor solution

Upgrade to version 17.1.7, 17.2.5 or 17.3.2

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner GitLab
Published Sep 12, 2024
Updated Sep 13, 2024
Reserved Sep 9, 2024

CISA Vulnrichment

Updated Sep 12, 2024

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner GitLab
Published Sep 12, 2024
Updated Sep 13, 2024

GitHub

No data