超危
GitLab CE/EE任意密码重置漏洞
2024-01-12 13:56:41 公开 ,2026-08-15 05:05:57 更新
- CISA KEV
- 关键漏洞
- 远程
- 无需认证
- 公开PoC
- 开源组件漏洞
- 2025两高一弱漏洞
- CWEs:
- CWE-640 (Weak Password Recovery Mechanism for Forgotten Password)
- CAPEC:
- CAPEC-50 (Password Recovery Exploitation)
- SSVC:
- 可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2024-05-03 01:50:56