{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-01T08:26:24.044","vulnerabilities":[{"cve":{"id":"CVE-2024-0231","sourceIdentifier":"cve@gitlab.com","published":"2024-07-24T23:15:09.340","lastModified":"2026-06-17T06:53:02.860","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"A resource misdirection vulnerability in GitLab CE/EE versions 12.0 prior to 17.0.5, 17.1 prior to 17.1.3, and 17.2 prior to 17.2.1 allows an attacker to craft a repository import in such a way as to misdirect commits."},{"lang":"es","value":"Una vulnerabilidad de desvío de recursos en GitLab CE/EE versiones 12.0 anteriores a 17.0.5, 17.1 anterior a 17.1.3 y 17.2 anterior a 17.2.1 permite a un atacante diseñar una importación de repositorio de tal manera que desvíe las confirmaciones."}],"affected":[{"source":"cve@gitlab.com","affectedData":[{"vendor":"GitLab","product":"GitLab","defaultStatus":"unaffected","cpes":["cpe:2.3:a:gitlab:gitlab:*:*:*:*:*:*:*:*"],"repo":"git://git@gitlab.com:gitlab-org/gitlab.git","versions":[{"version":"12.0","lessThan":"17.0.5","versionType":"semver","status":"affected"},{"version":"17.1","lessThan":"17.1.3","versionType":"semver","status":"affected"},{"version":"17.2","lessThan":"17.2.1","versionType":"semver","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"cve@gitlab.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N","baseScore":2.7,"baseSeverity":"LOW","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":1.2,"impactScore":1.4},{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N","baseScore":2.7,"baseSeverity":"LOW","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":1.2,"impactScore":1.4}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2024-07-25T13:39:21.388561Z","id":"CVE-2024-0231","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"weaknesses":[{"source":"cve@gitlab.com","type":"Secondary","description":[{"lang":"en","value":"CWE-99"}]},{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-74"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*","versionStartIncluding":"12.0.0","versionEndExcluding":"17.0.5","matchCriteriaId":"6C8628A0-047F-4108-B908-7DA6EFA1A918"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*","versionStartIncluding":"12.0.0","versionEndExcluding":"17.0.5","matchCriteriaId":"33DF53D1-A375-445D-A2FE-0098DF44B66F"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*","versionStartIncluding":"17.1.0","versionEndExcluding":"17.1.3","matchCriteriaId":"E68B5BB3-0D86-4D3C-98A2-5717B267C2E3"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*","versionStartIncluding":"17.1.0","versionEndExcluding":"17.1.3","matchCriteriaId":"D50D43C6-72E7-4FE7-91E3-87ED5A2934A3"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:17.2.0:*:*:*:community:*:*:*","matchCriteriaId":"B0E770CB-C97B-4D0D-8D87-9B3D422CB73D"},{"vulnerable":true,"criteria":"cpe:2.3:a:gitlab:gitlab:17.2.0:*:*:*:enterprise:*:*:*","matchCriteriaId":"284FD63C-6480-41AE-AAA0-17A9879DB44B"}]}]}],"references":[{"url":"https://gitlab.com/gitlab-org/gitlab/-/issues/437103","source":"cve@gitlab.com","tags":["Issue Tracking","Vendor Advisory"]},{"url":"https://hackerone.com/reports/2299337","source":"cve@gitlab.com","tags":["Permissions Required"]},{"url":"https://gitlab.com/gitlab-org/gitlab/-/issues/437103","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Issue Tracking","Vendor Advisory"]},{"url":"https://hackerone.com/reports/2299337","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Permissions Required"]}]}}]}