Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

fstec логотип

BDU:2025-00483

почти 2 года назад

Уязвимость компонента Wiki History Diff программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.1
EPSS: Низкий
github логотип

GHSA-xc4q-wvjc-4v56

почти 2 года назад

An issue was discovered in GitLab EE affecting all versions starting from 12.5 prior to 17.2.9, starting from 17.3, prior to 17.3.5, and starting from 17.4 prior to 17.4.2, which allows running pipelines on arbitrary branches.

CVSS3: 9.6
EPSS: Низкий
github логотип

GHSA-58jq-vjfq-8v45

почти 2 года назад

An issue has been discovered discovered in GitLab EE/CE affecting all versions starting from 11.4 before 17.2.9, all versions starting from 17.3 before 17.3.5, all versions starting from 17.4 before 17.4.2 It was possible for guest users to disclose project templates using the API.

CVSS3: 4.3
EPSS: Низкий
github логотип

GHSA-fh2j-rw8g-c7f3

почти 2 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 11.6 prior to 17.2.9, starting from 17.3 prior to 17.3.5, and starting from 17.4 prior to 17.4.2, which allows an attacker to trigger a pipeline as another user under certain circumstances.

CVSS3: 8.2
EPSS: Низкий
nvd логотип

CVE-2024-9164

почти 2 года назад

An issue was discovered in GitLab EE affecting all versions starting from 12.5 prior to 17.2.9, starting from 17.3, prior to 17.3.5, and starting from 17.4 prior to 17.4.2, which allows running pipelines on arbitrary branches.

CVSS3: 9.6
EPSS: Низкий
debian логотип

CVE-2024-9164

почти 2 года назад

An issue was discovered in GitLab EE affecting all versions starting f ...

CVSS3: 9.6
EPSS: Низкий
nvd логотип

CVE-2024-8970

почти 2 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 11.6 prior to 17.2.9, starting from 17.3 prior to 17.3.5, and starting from 17.4 prior to 17.4.2, which allows an attacker to trigger a pipeline as another user under certain circumstances.

CVSS3: 8.2
EPSS: Низкий
debian логотип

CVE-2024-8970

почти 2 года назад

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 8.2
EPSS: Низкий
nvd логотип

CVE-2024-5005

почти 2 года назад

An issue has been discovered discovered in GitLab EE/CE affecting all versions starting from 11.4 before 17.2.9, all versions starting from 17.3 before 17.3.5, all versions starting from 17.4 before 17.4.2 It was possible for guest users to disclose project templates using the API.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2024-5005

почти 2 года назад

An issue has been discovered discovered in GitLab EE/CE affecting all ...

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2025-00483

Уязвимость компонента Wiki History Diff программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.1
0%
Низкий
почти 2 года назад
github логотип
GHSA-xc4q-wvjc-4v56

An issue was discovered in GitLab EE affecting all versions starting from 12.5 prior to 17.2.9, starting from 17.3, prior to 17.3.5, and starting from 17.4 prior to 17.4.2, which allows running pipelines on arbitrary branches.

CVSS3: 9.6
1%
Низкий
почти 2 года назад
github логотип
GHSA-58jq-vjfq-8v45

An issue has been discovered discovered in GitLab EE/CE affecting all versions starting from 11.4 before 17.2.9, all versions starting from 17.3 before 17.3.5, all versions starting from 17.4 before 17.4.2 It was possible for guest users to disclose project templates using the API.

CVSS3: 4.3
0%
Низкий
почти 2 года назад
github логотип
GHSA-fh2j-rw8g-c7f3

An issue was discovered in GitLab CE/EE affecting all versions starting from 11.6 prior to 17.2.9, starting from 17.3 prior to 17.3.5, and starting from 17.4 prior to 17.4.2, which allows an attacker to trigger a pipeline as another user under certain circumstances.

CVSS3: 8.2
1%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-9164

An issue was discovered in GitLab EE affecting all versions starting from 12.5 prior to 17.2.9, starting from 17.3, prior to 17.3.5, and starting from 17.4 prior to 17.4.2, which allows running pipelines on arbitrary branches.

CVSS3: 9.6
1%
Низкий
почти 2 года назад
debian логотип
CVE-2024-9164

An issue was discovered in GitLab EE affecting all versions starting f ...

CVSS3: 9.6
1%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-8970

An issue was discovered in GitLab CE/EE affecting all versions starting from 11.6 prior to 17.2.9, starting from 17.3 prior to 17.3.5, and starting from 17.4 prior to 17.4.2, which allows an attacker to trigger a pipeline as another user under certain circumstances.

CVSS3: 8.2
1%
Низкий
почти 2 года назад
debian логотип
CVE-2024-8970

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 8.2
1%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-5005

An issue has been discovered discovered in GitLab EE/CE affecting all versions starting from 11.4 before 17.2.9, all versions starting from 17.3 before 17.3.5, all versions starting from 17.4 before 17.4.2 It was possible for guest users to disclose project templates using the API.

CVSS3: 4.3
0%
Низкий
почти 2 года назад
debian логотип
CVE-2024-5005

An issue has been discovered discovered in GitLab EE/CE affecting all ...

CVSS3: 4.3
0%
Низкий
почти 2 года назад

Уязвимостей на страницу


Поделиться