Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

nvd логотип

CVE-2025-1198

больше 1 года назад

An issue discovered in GitLab CE/EE affecting all versions from 16.11 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 meant that long-lived connections in ActionCable potentially allowed revoked Personal Access Tokens access to streaming results.

CVSS3: 4.2
EPSS: Низкий
debian логотип

CVE-2025-1198

больше 1 года назад

An issue discovered in GitLab CE/EE affecting all versions from 16.11 ...

CVSS3: 4.2
EPSS: Низкий
ubuntu логотип

CVE-2025-1198

больше 1 года назад

An issue discovered in GitLab CE/EE affecting all versions from 16.11 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 meant that long-lived connections in ActionCable potentially allowed revoked Personal Access Tokens access to streaming results.

CVSS3: 4.2
EPSS: Низкий
nvd логотип

CVE-2024-8266

больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 17.1 prior to 17.6.0, which allows an attacker with maintainer role to trigger a pipeline as project owner under certain circumstances.

CVSS3: 4.4
EPSS: Низкий
debian логотип

CVE-2024-8266

больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 4.4
EPSS: Низкий
nvd логотип

CVE-2024-7102

больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.4 prior to 17.5.0 which allows an attacker to trigger a pipeline as another user under certain circumstances.

CVSS3: 9.6
EPSS: Низкий
debian логотип

CVE-2024-7102

больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 9.6
EPSS: Низкий
ubuntu логотип

CVE-2024-8266

больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 17.1 prior to 17.6.0, which allows an attacker with maintainer role to trigger a pipeline as project owner under certain circumstances.

CVSS3: 4.4
EPSS: Низкий
ubuntu логотип

CVE-2024-7102

больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.4 prior to 17.5.0 which allows an attacker to trigger a pipeline as another user under certain circumstances.

CVSS3: 9.6
EPSS: Низкий
github логотип

GHSA-22qj-f25c-22mc

больше 1 года назад

An external service interaction vulnerability in GitLab EE affecting all versions from 15.11 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 allows an attacker to send requests from the GitLab server to unintended services.

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2025-1198

An issue discovered in GitLab CE/EE affecting all versions from 16.11 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 meant that long-lived connections in ActionCable potentially allowed revoked Personal Access Tokens access to streaming results.

CVSS3: 4.2
0%
Низкий
больше 1 года назад
debian логотип
CVE-2025-1198

An issue discovered in GitLab CE/EE affecting all versions from 16.11 ...

CVSS3: 4.2
0%
Низкий
больше 1 года назад
ubuntu логотип
CVE-2025-1198

An issue discovered in GitLab CE/EE affecting all versions from 16.11 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 meant that long-lived connections in ActionCable potentially allowed revoked Personal Access Tokens access to streaming results.

CVSS3: 4.2
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-8266

An issue was discovered in GitLab CE/EE affecting all versions starting from 17.1 prior to 17.6.0, which allows an attacker with maintainer role to trigger a pipeline as project owner under certain circumstances.

CVSS3: 4.4
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-8266

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 4.4
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-7102

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.4 prior to 17.5.0 which allows an attacker to trigger a pipeline as another user under certain circumstances.

CVSS3: 9.6
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-7102

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 9.6
0%
Низкий
больше 1 года назад
ubuntu логотип
CVE-2024-8266

An issue was discovered in GitLab CE/EE affecting all versions starting from 17.1 prior to 17.6.0, which allows an attacker with maintainer role to trigger a pipeline as project owner under certain circumstances.

CVSS3: 4.4
0%
Низкий
больше 1 года назад
ubuntu логотип
CVE-2024-7102

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.4 prior to 17.5.0 which allows an attacker to trigger a pipeline as another user under certain circumstances.

CVSS3: 9.6
0%
Низкий
больше 1 года назад
github логотип
GHSA-22qj-f25c-22mc

An external service interaction vulnerability in GitLab EE affecting all versions from 15.11 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 allows an attacker to send requests from the GitLab server to unintended services.

CVSS3: 4.3
0%
Низкий
больше 1 года назад

Уязвимостей на страницу


Поделиться