Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

github логотип

GHSA-xq5v-g7v7-8q74

больше 1 года назад

An issue was discovered in GitLab EE affecting all versions starting from 17.2 before 17.7.7, all versions starting from 17.8 before 17.8.5, all versions starting from 17.9 before 17.9.2. An input validation issue in the Google Cloud IAM integration feature could have enabled a Maintainer to introduce malicious code.

CVSS3: 3.7
EPSS: Низкий
github логотип

GHSA-6gm9-64qv-5qwj

больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions before 17.7.7, 17.8 prior to 17.8.5, and 17.9 prior to 17.9.2. where a denial of service vulnerability could allow an attacker to cause a system reboot under certain conditions.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-3cg7-x7vx-225c

больше 1 года назад

An issue has been discovered in GitLab EE/CE affecting all versions starting from 16.9 before 17.7.7, all versions starting from 17.8 before 17.8.5, all versions starting from 17.9 before 17.9.2 could allow unauthorized users to access confidential information intended for internal use only.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-jj7w-rgj3-p8jw

больше 1 года назад

An issue was discovered in GitLab EE/CE affecting all versions starting from 11.5 before 17.7.7, all versions starting from 17.8 before 17.8.5, all versions starting from 17.9 before 17.9.2. Certain user inputs in repository mirroring settings could potentially expose sensitive authentication information.

CVSS3: 4.4
EPSS: Низкий
nvd логотип

CVE-2025-1257

больше 1 года назад

An issue was discovered in GitLab EE affecting all versions starting with 12.3 before 17.7.7, 17.8 prior to 17.8.5, and 17.9 prior to 17.9.2. A vulnerability in certain GitLab instances could allow an attacker to cause a denial of service condition by manipulating specific API inputs.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2025-1257

больше 1 года назад

An issue was discovered in GitLab EE affecting all versions starting w ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2025-0652

больше 1 года назад

An issue has been discovered in GitLab EE/CE affecting all versions starting from 16.9 before 17.7.7, all versions starting from 17.8 before 17.8.5, all versions starting from 17.9 before 17.9.2 could allow unauthorized users to access confidential information intended for internal use only.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2025-0652

больше 1 года назад

An issue has been discovered in GitLab EE/CE affecting all versions st ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2024-8402

больше 1 года назад

An issue was discovered in GitLab EE affecting all versions starting from 17.2 before 17.7.7, all versions starting from 17.8 before 17.8.5, all versions starting from 17.9 before 17.9.2. An input validation issue in the Google Cloud IAM integration feature could have enabled a Maintainer to introduce malicious code.

CVSS3: 3.7
EPSS: Низкий
debian логотип

CVE-2024-8402

больше 1 года назад

An issue was discovered in GitLab EE affecting all versions starting f ...

CVSS3: 3.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-xq5v-g7v7-8q74

An issue was discovered in GitLab EE affecting all versions starting from 17.2 before 17.7.7, all versions starting from 17.8 before 17.8.5, all versions starting from 17.9 before 17.9.2. An input validation issue in the Google Cloud IAM integration feature could have enabled a Maintainer to introduce malicious code.

CVSS3: 3.7
0%
Низкий
больше 1 года назад
github логотип
GHSA-6gm9-64qv-5qwj

An issue was discovered in GitLab CE/EE affecting all versions before 17.7.7, 17.8 prior to 17.8.5, and 17.9 prior to 17.9.2. where a denial of service vulnerability could allow an attacker to cause a system reboot under certain conditions.

CVSS3: 6.5
1%
Низкий
больше 1 года назад
github логотип
GHSA-3cg7-x7vx-225c

An issue has been discovered in GitLab EE/CE affecting all versions starting from 16.9 before 17.7.7, all versions starting from 17.8 before 17.8.5, all versions starting from 17.9 before 17.9.2 could allow unauthorized users to access confidential information intended for internal use only.

CVSS3: 4.3
0%
Низкий
больше 1 года назад
github логотип
GHSA-jj7w-rgj3-p8jw

An issue was discovered in GitLab EE/CE affecting all versions starting from 11.5 before 17.7.7, all versions starting from 17.8 before 17.8.5, all versions starting from 17.9 before 17.9.2. Certain user inputs in repository mirroring settings could potentially expose sensitive authentication information.

CVSS3: 4.4
1%
Низкий
больше 1 года назад
nvd логотип
CVE-2025-1257

An issue was discovered in GitLab EE affecting all versions starting with 12.3 before 17.7.7, 17.8 prior to 17.8.5, and 17.9 prior to 17.9.2. A vulnerability in certain GitLab instances could allow an attacker to cause a denial of service condition by manipulating specific API inputs.

CVSS3: 6.5
0%
Низкий
больше 1 года назад
debian логотип
CVE-2025-1257

An issue was discovered in GitLab EE affecting all versions starting w ...

CVSS3: 6.5
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2025-0652

An issue has been discovered in GitLab EE/CE affecting all versions starting from 16.9 before 17.7.7, all versions starting from 17.8 before 17.8.5, all versions starting from 17.9 before 17.9.2 could allow unauthorized users to access confidential information intended for internal use only.

CVSS3: 4.3
0%
Низкий
больше 1 года назад
debian логотип
CVE-2025-0652

An issue has been discovered in GitLab EE/CE affecting all versions st ...

CVSS3: 4.3
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-8402

An issue was discovered in GitLab EE affecting all versions starting from 17.2 before 17.7.7, all versions starting from 17.8 before 17.8.5, all versions starting from 17.9 before 17.9.2. An input validation issue in the Google Cloud IAM integration feature could have enabled a Maintainer to introduce malicious code.

CVSS3: 3.7
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-8402

An issue was discovered in GitLab EE affecting all versions starting f ...

CVSS3: 3.7
0%
Низкий
больше 1 года назад

Уязвимостей на страницу


Поделиться