Vulnerability Details CVE-2014-8540
The groups API in GitLab 6.x and 7.x before 7.4.3 allows remote authenticated guest users to modify ownership of arbitrary groups by leveraging improper permission checks.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 54.5%
CVSS Severity
CVSS v3 Score 6.5
CVSS v2 Score 4.0
Products affected by CVE-2014-8540
-
cpe:2.3:a:gitlab:gitlab:6.0.0
-
cpe:2.3:a:gitlab:gitlab:6.0.1
-
cpe:2.3:a:gitlab:gitlab:6.0.2
-
cpe:2.3:a:gitlab:gitlab:6.1.0
-
cpe:2.3:a:gitlab:gitlab:6.2.0
-
cpe:2.3:a:gitlab:gitlab:6.2.1
-
cpe:2.3:a:gitlab:gitlab:6.2.2
-
cpe:2.3:a:gitlab:gitlab:6.2.3
-
cpe:2.3:a:gitlab:gitlab:6.2.4
-
cpe:2.3:a:gitlab:gitlab:6.3.0
-
cpe:2.3:a:gitlab:gitlab:6.3.1
-
cpe:2.3:a:gitlab:gitlab:6.4.0
-
cpe:2.3:a:gitlab:gitlab:6.4.1
-
cpe:2.3:a:gitlab:gitlab:6.4.2
-
cpe:2.3:a:gitlab:gitlab:6.4.3
-
cpe:2.3:a:gitlab:gitlab:6.5.0
-
cpe:2.3:a:gitlab:gitlab:6.5.1
-
cpe:2.3:a:gitlab:gitlab:6.6.0
-
cpe:2.3:a:gitlab:gitlab:6.6.1
-
cpe:2.3:a:gitlab:gitlab:6.6.2
-
cpe:2.3:a:gitlab:gitlab:6.6.3
-
cpe:2.3:a:gitlab:gitlab:6.6.4
-
cpe:2.3:a:gitlab:gitlab:6.6.5
-
cpe:2.3:a:gitlab:gitlab:6.7.0
-
cpe:2.3:a:gitlab:gitlab:6.7.1
-
cpe:2.3:a:gitlab:gitlab:6.7.2
-
cpe:2.3:a:gitlab:gitlab:6.7.3
-
cpe:2.3:a:gitlab:gitlab:6.7.4
-
cpe:2.3:a:gitlab:gitlab:6.7.5
-
cpe:2.3:a:gitlab:gitlab:6.8.0
-
cpe:2.3:a:gitlab:gitlab:6.8.1
-
cpe:2.3:a:gitlab:gitlab:6.8.2
-
cpe:2.3:a:gitlab:gitlab:6.9.0
-
cpe:2.3:a:gitlab:gitlab:6.9.1
-
cpe:2.3:a:gitlab:gitlab:6.9.2
-
cpe:2.3:a:gitlab:gitlab:7.0.0
-
cpe:2.3:a:gitlab:gitlab:7.1.0
-
cpe:2.3:a:gitlab:gitlab:7.1.1
-
cpe:2.3:a:gitlab:gitlab:7.2.0
-
cpe:2.3:a:gitlab:gitlab:7.2.1
-
cpe:2.3:a:gitlab:gitlab:7.2.2
-
cpe:2.3:a:gitlab:gitlab:7.2.3
-
cpe:2.3:a:gitlab:gitlab:7.3.0
-
cpe:2.3:a:gitlab:gitlab:7.3.1
-
cpe:2.3:a:gitlab:gitlab:7.3.2
-
cpe:2.3:a:gitlab:gitlab:7.3.3
-
cpe:2.3:a:gitlab:gitlab:7.4.0
-
cpe:2.3:a:gitlab:gitlab:7.4.1
-
cpe:2.3:a:gitlab:gitlab:7.4.2