Описание
GitLab CE/EE, versions 7.6 up to 11.x before 11.3.11, 11.4 before 11.4.8, and 11.5 before 11.5.1, are vulnerable to an XSS vulnerability in the OAuth authorization page.
Ссылки
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkRelease NotesVendor Advisory
- Issue TrackingVendor Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkRelease NotesVendor Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.6.0 (включая) до 11.3.11 (исключая)Версия от 7.6.0 (включая) до 11.3.11 (исключая)Версия от 11.4.0 (включая) до 11.4.8 (исключая)Версия от 11.4.0 (включая) до 11.4.8 (исключая)Версия от 11.5.0 (включая) до 11.5.1 (исключая)Версия от 11.5.0 (включая) до 11.5.1 (исключая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 26%
0.00088
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
ubuntu
больше 6 лет назад
GitLab CE/EE, versions 7.6 up to 11.x before 11.3.11, 11.4 before 11.4.8, and 11.5 before 11.5.1, are vulnerable to an XSS vulnerability in the OAuth authorization page.
CVSS3: 5.4
debian
больше 6 лет назад
GitLab CE/EE, versions 7.6 up to 11.x before 11.3.11, 11.4 before 11.4 ...
CVSS3: 5.4
github
больше 3 лет назад
GitLab CE/EE, versions 7.6 up to 11.x before 11.3.11, 11.4 before 11.4.8, and 11.5 before 11.5.1, are vulnerable to an XSS vulnerability in the OAuth authorization page.
EPSS
Процентиль: 26%
0.00088
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79