{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-01T15:23:19.891","vulnerabilities":[{"cve":{"id":"CVE-2023-3906","sourceIdentifier":"cve@gitlab.com","published":"2023-09-29T07:15:13.233","lastModified":"2026-06-17T06:15:18.010","vulnStatus":"Analyzed","cveTags":[],"descriptions":[{"lang":"en","value":"An input validation issue in the asset proxy in GitLab EE, affecting all versions from 12.3 prior to 16.2.8, 16.3 prior to 16.3.5, and 16.4 prior to 16.4.1, allowed an authenticated attacker to craft image urls which bypass the asset proxy."},{"lang":"es","value":"Un problema de validación de entrada en el proxy de activos en GitLab EE, que afectó a todas las versiones desde 12.3 anterior a 16.2.8, 16.3 anterior a 16.3.5 y 16.4 anterior a 16.4.1, permitió a un atacante autenticado crear URL de imágenes que omitían el activo apoderado."}],"affected":[{"source":"cve@gitlab.com","affectedData":[{"vendor":"GitLab","product":"GitLab","defaultStatus":"unaffected","cpes":["cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*"],"repo":"git://git@gitlab.com:gitlab-org/gitlab.git","versions":[{"version":"12.3","lessThan":"16.2.8","versionType":"semver","status":"affected"},{"version":"16.3","lessThan":"16.3.5","versionType":"semver","status":"affected"},{"version":"16.4","lessThan":"16.4.1","versionType":"semver","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"cve@gitlab.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N","baseScore":3.5,"baseSeverity":"LOW","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":2.1,"impactScore":1.4},{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:N/A:N","baseScore":3.5,"baseSeverity":"LOW","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":2.1,"impactScore":1.4}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-08-30T14:28:00.520335Z","id":"CVE-2023-3906","options":[{"exploitation":"poc"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"cve@gitlab.com","type":"Secondary","description":[{"lang":"en","value":"CWE-1287"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"NVD-CWE-Other"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*","versionStartIncluding":"12.3","versionEndExcluding":"16.2.8","matchCriteriaId":"8C9F0162-43D7-44C5-BC3D-85ACC3272FAB"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*","versionStartIncluding":"12.3","versionEndExcluding":"16.2.8","matchCriteriaId":"CA3C9D7F-FD61-4C19-9FB2-DEEA44B931F3"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*","versionStartIncluding":"16.3.0","versionEndExcluding":"16.3.5","matchCriteriaId":"50271B2B-7070-4ED0-AB68-65B99D44A68A"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*","versionStartIncluding":"16.3.0","versionEndExcluding":"16.3.5","matchCriteriaId":"CC5696C9-592A-4D50-B5BB-9A250DAB6589"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:16.4.0:*:*:*:community:*:*:*","matchCriteriaId":"B5D4FDD1-7A68-4245-A4D5-842E4FD03FAE"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:16.4.0:*:*:*:enterprise:*:*:*","matchCriteriaId":"6696C987-61C1-462E-8A73-016F9902BC67"}]}]}],"references":[{"url":"https://gitlab.com/gitlab-org/gitlab/-/issues/419213","source":"cve@gitlab.com","tags":["Issue Tracking","Vendor Advisory"]},{"url":"https://hackerone.com/reports/2071411","source":"cve@gitlab.com","tags":["Permissions Required"]},{"url":"https://gitlab.com/gitlab-org/gitlab/-/issues/419213","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Issue Tracking","Vendor Advisory"]},{"url":"https://hackerone.com/reports/2071411","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Permissions Required"]}]}}]}