CVE-2020-13357: Vulnerability Analysis & Exploit Details

Status: Analyzed - Last modified: 14-12-2020 Published: 11-12-2020

CVE-2020-13357
Vulnerability Scoring

4.3
/10

Attack Complexity Details

  • Attack Complexity: Low Impact
  • Attack Vector: NETWORK
  • Privileges Required: Low Impact
  • Scope: UNCHANGED
  • User Interaction: NONE

CIA Impact Definition

  • Confidentiality: Low Impact
  • Integrity:
  • Availability:

CVE-2020-13357 Vulnerability Summary

An issue was discovered in Gitlab CE/EE versions >= 13.1 to <13.4.7, >= 13.5 to <13.5.5, and >= 13.6 to <13.6.2 allowed an unauthorized user to access the user list corresponding to a feature flag in a project.

Access Complexity Graph for CVE-2020-13357

Impact Analysis for CVE-2020-13357

CVE-2020-13357: Detailed Information and External References

EPSS

0.00067

EPSS %

0.32261

References

0.00067

CWE

CWE-639

Vulnerable Configurations

  • cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:*:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:*:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:-:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.0:*:*:*:-:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.1:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.1:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.1:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.1:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.1:*:*:*:-:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.1:*:*:*:-:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:*:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:*:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:-:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.2:*:*:*:-:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.3:*:*:*:*:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.3:*:*:*:*:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.3:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.3:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.3:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.3:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.4:*:*:*:*:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.4:*:*:*:*:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.4:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.4:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.4:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.4:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.5:*:*:*:*:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.5:*:*:*:*:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.5:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.5:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.5:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.5:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.6:*:*:*:*:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.6:*:*:*:*:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.6:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.6:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.6:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.6:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.7:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.7:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.7:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.7:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.8:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.8:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.8:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.8:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.8:*:*:*:-:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.8:*:*:*:-:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.10:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.10:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.1.10:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.1.10:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:*:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:*:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:-:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.0:*:*:*:-:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.1:*:*:*:*:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.1:*:*:*:*:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.1:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.1:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.1:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.1:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.2:*:*:*:*:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.2:*:*:*:*:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.2:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.2:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.2:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.2:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.3:*:*:*:*:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.3:*:*:*:*:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.3:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.3:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.3:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.3:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.4:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.4:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.4:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.4:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.5:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.5:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.5:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.5:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.6:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.6:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.6:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.6:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.6:*:*:*:-:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.6:*:*:*:-:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.8:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.8:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.8:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.8:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.9:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.9:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.9:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.9:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.10:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.10:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.2.10:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.2.10:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.0:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.0:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.0:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.0:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.1:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.1:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.1:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.1:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.2:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.2:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.2:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.2:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.4:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.4:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.4:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.4:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.5:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.5:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.5:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.5:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.6:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.6:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.6:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.6:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.7:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.7:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.7:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.7:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.8:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.8:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.8:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.8:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.9:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.9:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.3.9:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.3.9:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.0:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.0:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.0:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.0:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.1:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.1:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.1:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.1:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.2:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.2:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.2:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.2:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.3:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.3:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.3:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.3:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.4:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.4:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.4:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.4:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.5:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.5:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.5:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.5:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.6:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.6:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.4.6:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.4.6:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.5.0:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.5.0:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.5.0:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.5.0:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.5.1:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.5.1:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.5.1:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.5.1:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.5.2:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.5.2:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.5.2:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.5.2:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.5.3:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.5.3:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.5.4:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.5.4:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.6.0:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.6.0:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.6.0:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.6.0:*:*:*:enterprise:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.6.1:*:*:*:community:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.6.1:*:*:*:community:*:*:*
  • cpe:2.3:a:gitlab:gitlab:13.6.1:*:*:*:enterprise:*:*:*
    cpe:2.3:a:gitlab:gitlab:13.6.1:*:*:*:enterprise:*:*:*

CVSS3 Source

nvd@nist.gov

CVSS3 Type

Primary

CVSS3 Vector

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Protect Your Infrastructure: Combat Critical CVE Threats

Stay updated with real-time CVE vulnerabilities and take action to secure your systems. Enhance your cybersecurity posture with the latest threat intelligence and mitigation techniques. Develop the skills necessary to defend against CVEs and secure critical infrastructures. Join the top cybersecurity professionals safeguarding today's infrastructures.

Recently Published CVEs