Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x8pf-46vx-rg97

Опубликовано: 25 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.7

Описание

A cross site scripting vulnerability exists in GitLab CE/EE affecting all versions from 16.6 prior to 17.0.5, 17.1 prior to 17.1.3, 17.2 prior to 17.2.1 allowing an attacker to execute arbitrary scripts under the context of the current logged in user.

A cross site scripting vulnerability exists in GitLab CE/EE affecting all versions from 16.6 prior to 17.0.5, 17.1 prior to 17.1.3, 17.2 prior to 17.2.1 allowing an attacker to execute arbitrary scripts under the context of the current logged in user.

EPSS

Процентиль: 30%
0.00107
Низкий

7.7 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.7
nvd
11 месяцев назад

A cross site scripting vulnerability exists in GitLab CE/EE affecting all versions from 16.6 prior to 17.0.5, 17.1 prior to 17.1.3, 17.2 prior to 17.2.1 allowing an attacker to execute arbitrary scripts under the context of the current logged in user.

CVSS3: 7.7
debian
11 месяцев назад

A cross site scripting vulnerability exists in GitLab CE/EE affecting ...

CVSS3: 7.7
fstec
11 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 30%
0.00107
Низкий

7.7 High

CVSS3

Дефекты

CWE-79