Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6cxq-rcp9-rqr8

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Improper validation of ipynb files in GitLab CE/EE version 13.5 and above allows an attacker to execute arbitrary JavaScript code on the victim's behalf.

Improper validation of ipynb files in GitLab CE/EE version 13.5 and above allows an attacker to execute arbitrary JavaScript code on the victim's behalf.

EPSS

Процентиль: 78%
0.01183
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.7
ubuntu
больше 4 лет назад

Improper validation of ipynb files in GitLab CE/EE version 13.5 and above allows an attacker to execute arbitrary JavaScript code on the victim's behalf.

CVSS3: 8.7
nvd
больше 4 лет назад

Improper validation of ipynb files in GitLab CE/EE version 13.5 and above allows an attacker to execute arbitrary JavaScript code on the victim's behalf.

CVSS3: 8.7
debian
больше 4 лет назад

Improper validation of ipynb files in GitLab CE/EE version 13.5 and ab ...

EPSS

Процентиль: 78%
0.01183
Низкий

Дефекты

CWE-79