Описание
A XSS exists in Gitlab CE/EE < 12.1.10 in the Mermaid plugin.
Ссылки
- Vendor Advisory
- Permissions Required
- Vendor Advisory
- Permissions Required
Уязвимые конфигурации
Конфигурация 1Версия от 12.1.0 (включая) до 12.1.10 (исключая)Версия от 12.1.0 (включая) до 12.1.10 (исключая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 36%
0.00143
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 6.1
ubuntu
больше 5 лет назад
A XSS exists in Gitlab CE/EE < 12.1.10 in the Mermaid plugin.
CVSS3: 6.1
debian
больше 5 лет назад
A XSS exists in Gitlab CE/EE < 12.1.10 in the Mermaid plugin.
github
около 3 лет назад
A XSS exists in Gitlab CE/EE < 12.1.10 in the Mermaid plugin.
EPSS
Процентиль: 36%
0.00143
Низкий
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
CWE-79