Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

nvd логотип

CVE-2024-9387

больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions from 11.8 before 17.4.6, 17.5 before 17.5.4, and 17.6 before 17.6.2. An attacker could potentially perform an open redirect against a given releases API endpoint.

CVSS3: 6.4
EPSS: Низкий
debian логотип

CVE-2024-9387

больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions from 11 ...

CVSS3: 6.4
EPSS: Низкий
nvd логотип

CVE-2024-9367

больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 13.9 before 17.4.6, 17.5 before 17.5.4, and 17.6 before 17.6.2, that allows an attacker to cause uncontrolled CPU consumption, potentially leading to a Denial of Service (DoS) condition while parsing templates to generate changelogs.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2024-9367

больше 1 года назад

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2024-8647

больше 1 года назад

An issue was discovered in GitLab affecting all versions starting 15.2 to 17.4.6, 17.5 prior to 17.5.4, and 17.6 prior to 17.6.2. On self hosted installs, it was possible to leak the anti-CSRF-token to an external site while the Harbor integration was enabled.

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2024-8647

больше 1 года назад

An issue was discovered in GitLab affecting all versions starting 15.2 ...

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2024-8233

больше 1 года назад

An issue has been discovered in GitLab CE/EE affecting all versions from 9.4 before 17.4.6, 17.5 before 17.5.4, and 17.6 before 17.6.2. An attacker could cause a denial of service with requests for diff files on a commit or merge request.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2024-8233

больше 1 года назад

An issue has been discovered in GitLab CE/EE affecting all versions fr ...

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2024-8179

больше 1 года назад

An issue has been discovered in GitLab CE/EE affecting all versions from 17.3 before 17.4.6, 17.5 before 17.5.4, and 17.6 before 17.6.2. Improper output encoding could lead to XSS if CSP is not enabled.

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2024-8179

больше 1 года назад

An issue has been discovered in GitLab CE/EE affecting all versions fr ...

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2024-9387

An issue was discovered in GitLab CE/EE affecting all versions from 11.8 before 17.4.6, 17.5 before 17.5.4, and 17.6 before 17.6.2. An attacker could potentially perform an open redirect against a given releases API endpoint.

CVSS3: 6.4
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-9387

An issue was discovered in GitLab CE/EE affecting all versions from 11 ...

CVSS3: 6.4
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-9367

An issue was discovered in GitLab CE/EE affecting all versions starting from 13.9 before 17.4.6, 17.5 before 17.5.4, and 17.6 before 17.6.2, that allows an attacker to cause uncontrolled CPU consumption, potentially leading to a Denial of Service (DoS) condition while parsing templates to generate changelogs.

CVSS3: 4.3
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-9367

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 4.3
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-8647

An issue was discovered in GitLab affecting all versions starting 15.2 to 17.4.6, 17.5 prior to 17.5.4, and 17.6 prior to 17.6.2. On self hosted installs, it was possible to leak the anti-CSRF-token to an external site while the Harbor integration was enabled.

CVSS3: 5.4
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-8647

An issue was discovered in GitLab affecting all versions starting 15.2 ...

CVSS3: 5.4
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-8233

An issue has been discovered in GitLab CE/EE affecting all versions from 9.4 before 17.4.6, 17.5 before 17.5.4, and 17.6 before 17.6.2. An attacker could cause a denial of service with requests for diff files on a commit or merge request.

CVSS3: 7.5
1%
Низкий
больше 1 года назад
debian логотип
CVE-2024-8233

An issue has been discovered in GitLab CE/EE affecting all versions fr ...

CVSS3: 7.5
1%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-8179

An issue has been discovered in GitLab CE/EE affecting all versions from 17.3 before 17.4.6, 17.5 before 17.5.4, and 17.6 before 17.6.2. Improper output encoding could lead to XSS if CSP is not enabled.

CVSS3: 5.4
0%
Низкий
больше 1 года назад
debian логотип
CVE-2024-8179

An issue has been discovered in GitLab CE/EE affecting all versions fr ...

CVSS3: 5.4
0%
Низкий
больше 1 года назад

Уязвимостей на страницу


Поделиться