Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2862-gpw6-r482

Опубликовано: 03 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.7

Описание

A Cross Site Scripting (XSS) vulnerability in GitLab-EE affecting all versions from 16.6 prior to 17.7.6, 17.8 prior to 17.8.4, and 17.9 prior to 17.9.1 allows an attacker to bypass security controls and execute arbitrary scripts in a users browser under specific conditions.

A Cross Site Scripting (XSS) vulnerability in GitLab-EE affecting all versions from 16.6 prior to 17.7.6, 17.8 prior to 17.8.4, and 17.9 prior to 17.9.1 allows an attacker to bypass security controls and execute arbitrary scripts in a users browser under specific conditions.

EPSS

Процентиль: 26%
0.00088
Низкий

7.7 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.7
nvd
4 месяца назад

A Cross Site Scripting (XSS) vulnerability in GitLab-EE affecting all versions from 16.6 prior to 17.7.6, 17.8 prior to 17.8.4, and 17.9 prior to 17.9.1 allows an attacker to bypass security controls and execute arbitrary scripts in a users browser under specific conditions.

CVSS3: 7.7
debian
4 месяца назад

A Cross Site Scripting (XSS) vulnerability in GitLab-EE affecting all ...

CVSS3: 7.7
fstec
4 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 26%
0.00088
Низкий

7.7 High

CVSS3

Дефекты

CWE-79