← All CVEs

CVE-2016-4340

high · 8.8

The impersonate feature in Gitlab 8.7.0, 8.6.0 through 8.6.7, 8.5.0 through 8.5.11, 8.4.0 through 8.4.9, 8.3.0 through 8.3.8, and 8.2.0 through 8.2.4 allows remote authenticated users to "log in" as any other user via unspecified vectors.

8.8
CVSS
10.1%
EPSS (exploit prob.)
95th
EPSS percentile
2017-01-23
Published

CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-264

Affected products

VendorProductAffected versions
gitlabgitlab8.2.0
gitlabgitlab8.2.1
gitlabgitlab8.2.2
gitlabgitlab8.2.3
gitlabgitlab8.2.4
gitlabgitlab8.3.0
gitlabgitlab8.3.1
gitlabgitlab8.3.2
gitlabgitlab8.3.3
gitlabgitlab8.3.4
gitlabgitlab8.3.5
gitlabgitlab8.3.6
gitlabgitlab8.3.7
gitlabgitlab8.3.8
gitlabgitlab8.4.0
gitlabgitlab8.4.1
gitlabgitlab8.4.2
gitlabgitlab8.4.3
gitlabgitlab8.4.4
gitlabgitlab8.4.5
gitlabgitlab8.4.6
gitlabgitlab8.4.7
gitlabgitlab8.4.8
gitlabgitlab8.4.9
gitlabgitlab8.5.0
gitlabgitlab8.5.1
gitlabgitlab8.5.2
gitlabgitlab8.5.3
gitlabgitlab8.5.4
gitlabgitlab8.5.5
gitlabgitlab8.5.6
gitlabgitlab8.5.7
gitlabgitlab8.5.8
gitlabgitlab8.5.9
gitlabgitlab8.5.10
gitlabgitlab8.5.11
gitlabgitlab8.6.0
gitlabgitlab8.6.1
gitlabgitlab8.6.2
gitlabgitlab8.6.3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-4340