Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

github логотип

GHSA-f73r-7g7h-494m

больше 1 года назад

An insecure direct object reference vulnerability in GitLab EE affecting all versions from 15.7 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 allows an attacker to view repositories in an unauthorized way.

CVSS3: 4.9
EPSS: Низкий
nvd логотип

CVE-2025-1212

больше 1 года назад

An information disclosure vulnerability in GitLab CE/EE affecting all versions from 8.3 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 allows an attacker to send a crafted request to a backend server to reveal sensitive information.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2025-1212

больше 1 года назад

An information disclosure vulnerability in GitLab CE/EE affecting all ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2025-1042

больше 1 года назад

An insecure direct object reference vulnerability in GitLab EE affecting all versions from 15.7 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 allows an attacker to view repositories in an unauthorized way.

CVSS3: 4.9
EPSS: Низкий
debian логотип

CVE-2025-1042

больше 1 года назад

An insecure direct object reference vulnerability in GitLab EE affecti ...

CVSS3: 4.9
EPSS: Низкий
nvd логотип

CVE-2025-0376

больше 1 года назад

An XSS vulnerability exists in GitLab CE/EE affecting all versions from 13.3 prior to 17.6.5, 17.7 prior to 17.7.4 and 17.8 prior to 17.8.2 that allows an attacker to execute unauthorized actions via a change page.

CVSS3: 8.7
EPSS: Низкий
debian логотип

CVE-2025-0376

больше 1 года назад

An XSS vulnerability exists in GitLab CE/EE affecting all versions fro ...

CVSS3: 8.7
EPSS: Низкий
nvd логотип

CVE-2024-12379

больше 1 года назад

A denial of service vulnerability in GitLab CE/EE affecting all versions from 14.1 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 allows an attacker to impact the availability of GitLab via unbounded symbol creation via the scopes parameter in a Personal Access Token.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2024-12379

больше 1 года назад

A denial of service vulnerability in GitLab CE/EE affecting all versio ...

CVSS3: 6.5
EPSS: Низкий
ubuntu логотип

CVE-2025-1042

больше 1 года назад

An insecure direct object reference vulnerability in GitLab EE affecting all versions from 15.7 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 allows an attacker to view repositories in an unauthorized way.

CVSS3: 4.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-f73r-7g7h-494m

An insecure direct object reference vulnerability in GitLab EE affecting all versions from 15.7 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 allows an attacker to view repositories in an unauthorized way.

CVSS3: 4.9
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2025-1212

An information disclosure vulnerability in GitLab CE/EE affecting all versions from 8.3 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 allows an attacker to send a crafted request to a backend server to reveal sensitive information.

CVSS3: 4.3
0%
Низкий
больше 1 года назад
debian логотип
CVE-2025-1212

An information disclosure vulnerability in GitLab CE/EE affecting all ...

CVSS3: 4.3
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2025-1042

An insecure direct object reference vulnerability in GitLab EE affecting all versions from 15.7 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 allows an attacker to view repositories in an unauthorized way.

CVSS3: 4.9
0%
Низкий
больше 1 года назад
debian логотип
CVE-2025-1042

An insecure direct object reference vulnerability in GitLab EE affecti ...

CVSS3: 4.9
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2025-0376

An XSS vulnerability exists in GitLab CE/EE affecting all versions from 13.3 prior to 17.6.5, 17.7 prior to 17.7.4 and 17.8 prior to 17.8.2 that allows an attacker to execute unauthorized actions via a change page.

CVSS3: 8.7
0%
Низкий
больше 1 года назад
debian логотип
CVE-2025-0376

An XSS vulnerability exists in GitLab CE/EE affecting all versions fro ...

CVSS3: 8.7
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-12379

A denial of service vulnerability in GitLab CE/EE affecting all versions from 14.1 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 allows an attacker to impact the availability of GitLab via unbounded symbol creation via the scopes parameter in a Personal Access Token.

CVSS3: 6.5
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-12379

A denial of service vulnerability in GitLab CE/EE affecting all versio ...

CVSS3: 6.5
0%
Низкий
больше 1 года назад
ubuntu логотип
CVE-2025-1042

An insecure direct object reference vulnerability in GitLab EE affecting all versions from 15.7 prior to 17.6.5, 17.7 prior to 17.7.4, and 17.8 prior to 17.8.2 allows an attacker to view repositories in an unauthorized way.

CVSS3: 4.9
0%
Низкий
больше 1 года назад

Уязвимостей на страницу


Поделиться