Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2862-gpw6-r482

Опубликовано: 03 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.7

Описание

A Cross Site Scripting (XSS) vulnerability in GitLab-EE affecting all versions from 16.6 prior to 17.7.6, 17.8 prior to 17.8.4, and 17.9 prior to 17.9.1 allows an attacker to bypass security controls and execute arbitrary scripts in a users browser under specific conditions.

A Cross Site Scripting (XSS) vulnerability in GitLab-EE affecting all versions from 16.6 prior to 17.7.6, 17.8 prior to 17.8.4, and 17.9 prior to 17.9.1 allows an attacker to bypass security controls and execute arbitrary scripts in a users browser under specific conditions.

EPSS

Процентиль: 33%
0.00126
Низкий

7.7 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.7
nvd
5 месяцев назад

A Cross Site Scripting (XSS) vulnerability in GitLab-EE affecting all versions from 16.6 prior to 17.7.6, 17.8 prior to 17.8.4, and 17.9 prior to 17.9.1 allows an attacker to bypass security controls and execute arbitrary scripts in a users browser under specific conditions.

CVSS3: 7.7
debian
5 месяцев назад

A Cross Site Scripting (XSS) vulnerability in GitLab-EE affecting all ...

CVSS3: 7.7
fstec
5 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 33%
0.00126
Низкий

7.7 High

CVSS3

Дефекты

CWE-79