Vulnerability Details CVE-2021-22253
Improper authorization in GitLab EE affecting all versions since 13.4 allowed a user who previously had the necessary access to trigger deployments to protected environments under specific conditions after the access has been removed
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 53.6%
CVSS Severity
CVSS v3 Score 4.9
CVSS v2 Score 4.9
Products affected by CVE-2021-22253
-
cpe:2.3:a:gitlab:gitlab:13.10.0
-
cpe:2.3:a:gitlab:gitlab:13.10.1
-
cpe:2.3:a:gitlab:gitlab:13.10.2
-
cpe:2.3:a:gitlab:gitlab:13.10.3
-
cpe:2.3:a:gitlab:gitlab:13.10.4
-
cpe:2.3:a:gitlab:gitlab:13.10.5
-
cpe:2.3:a:gitlab:gitlab:13.11.0
-
cpe:2.3:a:gitlab:gitlab:13.11.1
-
cpe:2.3:a:gitlab:gitlab:13.11.2
-
cpe:2.3:a:gitlab:gitlab:13.11.3
-
cpe:2.3:a:gitlab:gitlab:13.11.4
-
cpe:2.3:a:gitlab:gitlab:13.11.5
-
cpe:2.3:a:gitlab:gitlab:13.11.6
-
cpe:2.3:a:gitlab:gitlab:13.11.7
-
cpe:2.3:a:gitlab:gitlab:13.12.0
-
cpe:2.3:a:gitlab:gitlab:13.12.1
-
cpe:2.3:a:gitlab:gitlab:13.12.2
-
cpe:2.3:a:gitlab:gitlab:13.12.3
-
cpe:2.3:a:gitlab:gitlab:13.12.4
-
cpe:2.3:a:gitlab:gitlab:13.12.5
-
cpe:2.3:a:gitlab:gitlab:13.12.6
-
cpe:2.3:a:gitlab:gitlab:13.12.7
-
cpe:2.3:a:gitlab:gitlab:13.12.8
-
cpe:2.3:a:gitlab:gitlab:13.4.0
-
cpe:2.3:a:gitlab:gitlab:13.4.1
-
cpe:2.3:a:gitlab:gitlab:13.4.2
-
cpe:2.3:a:gitlab:gitlab:13.4.3
-
cpe:2.3:a:gitlab:gitlab:13.4.4
-
cpe:2.3:a:gitlab:gitlab:13.4.5
-
cpe:2.3:a:gitlab:gitlab:13.4.6
-
cpe:2.3:a:gitlab:gitlab:13.4.7
-
cpe:2.3:a:gitlab:gitlab:13.5.0
-
cpe:2.3:a:gitlab:gitlab:13.5.1
-
cpe:2.3:a:gitlab:gitlab:13.5.2
-
cpe:2.3:a:gitlab:gitlab:13.5.3
-
cpe:2.3:a:gitlab:gitlab:13.5.4
-
cpe:2.3:a:gitlab:gitlab:13.5.5
-
cpe:2.3:a:gitlab:gitlab:13.5.6
-
cpe:2.3:a:gitlab:gitlab:13.6.0
-
cpe:2.3:a:gitlab:gitlab:13.6.1
-
cpe:2.3:a:gitlab:gitlab:13.6.2
-
cpe:2.3:a:gitlab:gitlab:13.6.4
-
cpe:2.3:a:gitlab:gitlab:13.6.5
-
cpe:2.3:a:gitlab:gitlab:13.6.6
-
cpe:2.3:a:gitlab:gitlab:13.6.7
-
cpe:2.3:a:gitlab:gitlab:13.7
-
cpe:2.3:a:gitlab:gitlab:13.7.0
-
cpe:2.3:a:gitlab:gitlab:13.7.1
-
cpe:2.3:a:gitlab:gitlab:13.7.2
-
cpe:2.3:a:gitlab:gitlab:13.7.3
-
cpe:2.3:a:gitlab:gitlab:13.7.4
-
cpe:2.3:a:gitlab:gitlab:13.7.5
-
cpe:2.3:a:gitlab:gitlab:13.7.6
-
cpe:2.3:a:gitlab:gitlab:13.7.7
-
cpe:2.3:a:gitlab:gitlab:13.7.8
-
cpe:2.3:a:gitlab:gitlab:13.7.9
-
cpe:2.3:a:gitlab:gitlab:13.8.0
-
cpe:2.3:a:gitlab:gitlab:13.8.1
-
cpe:2.3:a:gitlab:gitlab:13.8.2
-
cpe:2.3:a:gitlab:gitlab:13.8.3
-
cpe:2.3:a:gitlab:gitlab:13.8.4
-
cpe:2.3:a:gitlab:gitlab:13.8.5
-
cpe:2.3:a:gitlab:gitlab:13.8.6
-
cpe:2.3:a:gitlab:gitlab:13.8.7
-
cpe:2.3:a:gitlab:gitlab:13.8.8
-
cpe:2.3:a:gitlab:gitlab:13.9.0
-
cpe:2.3:a:gitlab:gitlab:13.9.1
-
cpe:2.3:a:gitlab:gitlab:13.9.2
-
cpe:2.3:a:gitlab:gitlab:13.9.3
-
cpe:2.3:a:gitlab:gitlab:13.9.4
-
cpe:2.3:a:gitlab:gitlab:13.9.5
-
cpe:2.3:a:gitlab:gitlab:13.9.6
-
cpe:2.3:a:gitlab:gitlab:13.9.7
-
cpe:2.3:a:gitlab:gitlab:14.0.0
-
cpe:2.3:a:gitlab:gitlab:14.0.1
-
cpe:2.3:a:gitlab:gitlab:14.0.2
-
cpe:2.3:a:gitlab:gitlab:14.0.3
-
cpe:2.3:a:gitlab:gitlab:14.0.4
-
cpe:2.3:a:gitlab:gitlab:14.0.5
-
cpe:2.3:a:gitlab:gitlab:14.0.6
-
cpe:2.3:a:gitlab:gitlab:14.1.0
-
cpe:2.3:a:gitlab:gitlab:14.1.1