Логотип exploitDog
product: "gitlab"
Консоль
Логотип exploitDog

exploitDog

product: "gitlab"
Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

18.518.6202520262027

Недавние уязвимости Gitlab

Количество 5 237

fstec логотип

BDU:2025-15867

9 дней назад

Уязвимость интерфейса Swagger UI программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2025-15870

9 дней назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2025-15849

9 дней назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-15872

9 дней назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректным кодированием или экранированием выходных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2025-15818

9 дней назад

Уязвимость интерфейса GraphQL API программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю обойти ограничения безопасности и вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2025-15862

9 дней назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2025-15832

9 дней назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректным кодированием или экранированием выходных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.5
EPSS: Низкий
fstec логотип

BDU:2025-15827

9 дней назад

Уязвимость интерфейса Commits API программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2025-15812

9 дней назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации с использованием альтернативного пути или канала, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2025-15823

9 дней назад

Уязвимость библиотеки для обработки метаданных в файлах мультимедиа ExifTool программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2025-15867

Уязвимость интерфейса Swagger UI программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольный код

CVSS3: 8
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-15870

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.7
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-15849

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками механизма формирования отчетов об ошибках, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-15872

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректным кодированием или экранированием выходных данных, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.7
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-15818

Уязвимость интерфейса GraphQL API программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю обойти ограничения безопасности и вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-15862

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом авторизации посредством использования ключа, контролируемого пользователем, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-15832

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректным кодированием или экранированием выходных данных, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 3.5
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-15827

Уязвимость интерфейса Commits API программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-15812

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации с использованием альтернативного пути или канала, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 6.8
0%
Низкий
9 дней назад
fstec логотип
BDU:2025-15823

Уязвимость библиотеки для обработки метаданных в файлах мультимедиа ExifTool программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
9 дней назад

Уязвимостей на страницу


Поделиться