Описание
In GitLab before 13.0.12, 13.1.6, and 13.2.3, a stored XSS vulnerability exists in the CI/CD Jobs page
Ссылки
- Vendor Advisory
- Broken Link
- Permissions RequiredThird Party Advisory
- Vendor Advisory
- Broken Link
- Permissions RequiredThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 13.0.0 (включая) до 13.0.12 (исключая)Версия от 13.0.0 (включая) до 13.0.12 (исключая)Версия от 13.1.0 (включая) до 13.1.6 (исключая)Версия от 13.1.0 (включая) до 13.1.6 (исключая)Версия от 13.2.0 (включая) до 13.2.3 (исключая)Версия от 13.2.0 (включая) до 13.2.3 (исключая)
Одно из
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:community:*:*:*
cpe:2.3:a:gitlab:gitlab:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 42%
0.00197
Низкий
5.5 Medium
CVSS3
4.8 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.5
ubuntu
около 5 лет назад
In GitLab before 13.0.12, 13.1.6, and 13.2.3, a stored XSS vulnerability exists in the CI/CD Jobs page
CVSS3: 5.5
debian
около 5 лет назад
In GitLab before 13.0.12, 13.1.6, and 13.2.3, a stored XSS vulnerabili ...
github
около 3 лет назад
In GitLab before 13.0.12, 13.1.6, and 13.2.3, a stored XSS vulnerability exists in the CI/CD Jobs page
EPSS
Процентиль: 42%
0.00197
Низкий
5.5 Medium
CVSS3
4.8 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79