CVE-2020-13357
Vulnerability Scoring
Attack Complexity Details
- Attack Complexity: Low Impact
- Attack Vector: NETWORK
- Privileges Required: Low Impact
- Scope: UNCHANGED
- User Interaction: NONE
CIA Impact Definition
- Confidentiality: Low Impact
- Integrity:
- Availability:
CVE-2020-13357 Vulnerability Summary
An issue was discovered in Gitlab CE/EE versions >= 13.1 to <13.4.7, >= 13.5 to <13.5.5, and >= 13.6 to <13.6.2 allowed an unauthorized user to access the user list corresponding to a feature flag in a project.
Access Complexity Graph for CVE-2020-13357
Impact Analysis for CVE-2020-13357
CVE-2020-13357: Detailed Information and External References
EPSS
0.00067
EPSS %
0.32261
References
0.00067
- https://gitlab.com/gitlab-org/cves/-/blob/master/2020/CVE-2020-13357.json
- https://gitlab.com/gitlab-org/gitlab/-/issues/241132
- https://hackerone.com/reports/962408
CWE
CWE-639
Vulnerable Configurations
-
cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:*:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:-:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:-:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.1:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.1:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.1:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.1:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.1:*:*:*:-:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.1:*:*:*:-:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:*:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:-:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:-:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.3:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.3:*:*:*:*:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.3:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.3:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.3:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.3:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.4:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.4:*:*:*:*:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.4:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.4:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.4:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.4:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.5:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.5:*:*:*:*:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.5:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.5:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.5:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.5:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.6:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.6:*:*:*:*:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.6:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.6:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.6:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.6:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.7:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.7:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.7:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.7:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.8:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.8:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.8:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.8:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.8:*:*:*:-:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.8:*:*:*:-:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.10:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.10:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.1.10:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.1.10:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:*:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:-:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:-:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.1:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.1:*:*:*:*:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.1:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.1:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.1:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.1:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.2:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.2:*:*:*:*:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.2:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.2:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.2:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.2:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.3:*:*:*:*:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.3:*:*:*:*:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.3:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.3:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.3:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.3:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.4:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.4:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.4:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.4:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.5:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.5:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.5:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.5:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.6:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.6:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.6:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.6:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.6:*:*:*:-:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.6:*:*:*:-:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.8:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.8:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.8:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.8:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.9:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.9:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.9:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.9:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.10:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.10:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.2.10:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.2.10:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.0:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.0:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.0:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.1:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.1:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.1:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.1:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.2:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.2:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.2:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.2:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.4:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.4:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.4:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.4:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.5:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.5:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.5:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.5:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.6:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.6:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.6:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.6:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.7:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.7:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.7:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.7:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.8:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.8:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.8:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.8:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.9:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.9:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.3.9:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.3.9:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.0:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.0:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.0:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.1:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.1:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.1:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.1:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.2:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.2:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.2:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.2:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.3:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.3:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.3:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.3:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.4:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.4:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.4:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.4:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.5:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.5:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.5:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.5:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.6:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.6:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.4.6:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.4.6:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.5.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.5.0:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.5.0:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.5.0:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.5.1:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.5.1:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.5.1:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.5.1:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.5.2:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.5.2:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.5.2:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.5.2:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.5.3:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.5.3:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.5.4:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.5.4:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.6.0:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.6.0:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.6.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.6.0:*:*:*:enterprise:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.6.1:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:13.6.1:*:*:*:community:*:*:*
-
cpe:2.3:a:gitlab:gitlab:13.6.1:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:13.6.1:*:*:*:enterprise:*:*:*
CVSS3 Source
nvd@nist.gov
CVSS3 Type
Primary
CVSS3 Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Protect Your Infrastructure: Combat Critical CVE Threats
Stay updated with real-time CVE vulnerabilities and take action to secure your systems. Enhance your cybersecurity posture with the latest threat intelligence and mitigation techniques. Develop the skills necessary to defend against CVEs and secure critical infrastructures. Join the top cybersecurity professionals safeguarding today's infrastructures.