Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2022-1940

Опубликовано: 06 июн. 2022
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 3.5
CVSS3: 7.7

Описание

A Stored Cross-Site Scripting vulnerability in Jira integration in GitLab EE affecting all versions from 13.11 prior to 14.9.5, 14.10 prior to 14.10.4, and 15.0 prior to 15.0.1 allows an attacker to execute arbitrary JavaScript code in GitLab on a victim's behalf via specially crafted Jira Issues

РелизСтатусПримечание
upstream

not-affected

debian: Vulnerable code introduced later

Показывать по

EPSS

Процентиль: 79%
0.01352
Низкий

3.5 Low

CVSS2

7.7 High

CVSS3

Связанные уязвимости

CVSS3: 7.7
nvd
около 3 лет назад

A Stored Cross-Site Scripting vulnerability in Jira integration in GitLab EE affecting all versions from 13.11 prior to 14.9.5, 14.10 prior to 14.10.4, and 15.0 prior to 15.0.1 allows an attacker to execute arbitrary JavaScript code in GitLab on a victim's behalf via specially crafted Jira Issues

CVSS3: 7.7
debian
около 3 лет назад

A Stored Cross-Site Scripting vulnerability in Jira integration in Git ...

CVSS3: 5.4
github
около 3 лет назад

A Stored Cross-Site Scripting vulnerability in Jira integration in GitLab EE affecting all versions from 13.11 prior to 14.9.5, 14.10 prior to 14.10.4, and 15.0 prior to 15.0.1 allows an attacker to execute arbitrary JavaScript code in GitLab on a victim's behalf via specially crafted Jira Issues

CVSS3: 7.7
fstec
около 3 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код JavaScript

EPSS

Процентиль: 79%
0.01352
Низкий

3.5 Low

CVSS2

7.7 High

CVSS3