Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

debian логотип

CVE-2024-9623

почти 2 года назад

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 4.9
EPSS: Низкий
nvd логотип

CVE-2024-9596

почти 2 года назад

An issue has been discovered in GitLab EE affecting all versions starting from 16.6 prior to 17.2.9, from 17.3 prior to 17.3.5, and from 17.4 prior to 17.4.2. It was possible for an unauthenticated attacker to determine the GitLab version number for a GitLab instance.

CVSS3: 3.7
EPSS: Низкий
debian логотип

CVE-2024-9596

почти 2 года назад

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 3.7
EPSS: Низкий
nvd логотип

CVE-2024-8977

почти 2 года назад

An issue has been discovered in GitLab EE affecting all versions starting from 15.10 prior to 17.2.9, from 17.3 prior to 17.3.5, and from 17.4 prior to 17.4.2. Instances with Product Analytics Dashboard configured and enabled could be vulnerable to SSRF attacks.

CVSS3: 8.2
EPSS: Низкий
debian логотип

CVE-2024-8977

почти 2 года назад

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 8.2
EPSS: Низкий
ubuntu логотип

CVE-2024-9623

почти 2 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 8.16 prior to 17.2.9, starting from 17.3 prior to 17.3.5, and starting from 17.4 prior to 17.4.2, which allows deploy keys to push to an archived repository.

CVSS3: 4.9
EPSS: Низкий
fstec логотип

BDU:2024-07988

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю запускать конвейеры непрерывной интеграции и непрерывной доставки (CI/CD) на произвольных ветках программы

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2025-00478

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2024-08161

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2025-00500

почти 2 года назад

Уязвимость компонента Public Project Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ к защищаемой информации

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2024-9623

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 4.9
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-9596

An issue has been discovered in GitLab EE affecting all versions starting from 16.6 prior to 17.2.9, from 17.3 prior to 17.3.5, and from 17.4 prior to 17.4.2. It was possible for an unauthenticated attacker to determine the GitLab version number for a GitLab instance.

CVSS3: 3.7
0%
Низкий
почти 2 года назад
debian логотип
CVE-2024-9596

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 3.7
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-8977

An issue has been discovered in GitLab EE affecting all versions starting from 15.10 prior to 17.2.9, from 17.3 prior to 17.3.5, and from 17.4 prior to 17.4.2. Instances with Product Analytics Dashboard configured and enabled could be vulnerable to SSRF attacks.

CVSS3: 8.2
0%
Низкий
почти 2 года назад
debian логотип
CVE-2024-8977

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 8.2
0%
Низкий
почти 2 года назад
ubuntu логотип
CVE-2024-9623

An issue was discovered in GitLab CE/EE affecting all versions starting from 8.16 prior to 17.2.9, starting from 17.3 prior to 17.3.5, and starting from 17.4 prior to 17.4.2, which allows deploy keys to push to an archived repository.

CVSS3: 4.9
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-07988

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю запускать конвейеры непрерывной интеграции и непрерывной доставки (CI/CD) на произвольных ветках программы

CVSS3: 9.6
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-00478

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 5.4
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-08161

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.2
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2025-00500

Уязвимость компонента Public Project Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ к защищаемой информации

CVSS3: 5.3
0%
Низкий
почти 2 года назад

Уязвимостей на страницу


Поделиться