{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-02T20:30:22.145","vulnerabilities":[{"cve":{"id":"CVE-2023-4018","sourceIdentifier":"cve@gitlab.com","published":"2023-09-01T11:15:43.037","lastModified":"2026-06-17T06:36:55.407","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"An issue has been discovered in GitLab affecting all versions starting from 16.2 before 16.2.5, all versions starting from 16.3 before 16.3.1. Due to improper permission validation it was possible to create model experiments in public projects."},{"lang":"es","value":"Se ha descubierto un problema en GitLab que afecta a todas las versiones desde la 16.2 antes de la 16.2.5, y a todas las versiones desde la 16.3 antes de la 16.3.1. Debido a una validación de permisos incorrecta, era posible crear experimentos de modelos en proyectos públicos."}],"affected":[{"source":"cve@gitlab.com","affectedData":[{"vendor":"GitLab","product":"GitLab","defaultStatus":"unaffected","cpes":["cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*"],"repo":"git://git@gitlab.com:gitlab-org/gitlab.git","versions":[{"version":"16.2","lessThan":"16.2.5","versionType":"semver","status":"affected"},{"version":"16.3","lessThan":"16.3.1","versionType":"semver","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"cve@gitlab.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N","baseScore":4.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":2.8,"impactScore":1.4},{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N","baseScore":5.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":3.9,"impactScore":1.4}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-07-24T13:31:06.799486Z","id":"CVE-2023-4018","options":[{"exploitation":"poc"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"cve@gitlab.com","type":"Secondary","description":[{"lang":"en","value":"CWE-425"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"NVD-CWE-Other"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*","versionStartIncluding":"16.2","versionEndExcluding":"16.2.5","matchCriteriaId":"18116007-7452-495F-80A1-39499882656E"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*","versionStartIncluding":"16.2","versionEndExcluding":"16.2.5","matchCriteriaId":"4E03E8BA-63C8-47D5-B5A1-26DF199E1F65"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:16.3.0:*:*:*:community:*:*:*","matchCriteriaId":"EE9B8DE8-9990-494B-BDBE-F867DDBB9D57"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:16.3.0:*:*:*:enterprise:*:*:*","matchCriteriaId":"08D6B555-39B6-493D-8460-3DC998BAF651"}]}]}],"references":[{"url":"https://gitlab.com/gitlab-org/gitlab/-/issues/420301","source":"cve@gitlab.com","tags":["Broken Link"]},{"url":"https://hackerone.com/reports/2083440","source":"cve@gitlab.com","tags":["Permissions Required"]},{"url":"https://gitlab.com/gitlab-org/gitlab/-/issues/420301","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Broken Link"]},{"url":"https://hackerone.com/reports/2083440","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Permissions Required"]}]}}]}