Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x8pf-46vx-rg97

Опубликовано: 25 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.7

Описание

A cross site scripting vulnerability exists in GitLab CE/EE affecting all versions from 16.6 prior to 17.0.5, 17.1 prior to 17.1.3, 17.2 prior to 17.2.1 allowing an attacker to execute arbitrary scripts under the context of the current logged in user.

A cross site scripting vulnerability exists in GitLab CE/EE affecting all versions from 16.6 prior to 17.0.5, 17.1 prior to 17.1.3, 17.2 prior to 17.2.1 allowing an attacker to execute arbitrary scripts under the context of the current logged in user.

EPSS

Процентиль: 33%
0.00128
Низкий

7.7 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.7
nvd
больше 1 года назад

A cross site scripting vulnerability exists in GitLab CE/EE affecting all versions from 16.6 prior to 17.0.5, 17.1 prior to 17.1.3, 17.2 prior to 17.2.1 allowing an attacker to execute arbitrary scripts under the context of the current logged in user.

CVSS3: 7.7
debian
больше 1 года назад

A cross site scripting vulnerability exists in GitLab CE/EE affecting ...

CVSS3: 7.7
fstec
больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 33%
0.00128
Низкий

7.7 High

CVSS3

Дефекты

CWE-79