Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

debian логотип

CVE-2024-4278

почти 2 года назад

An information disclosure issue has been discovered in GitLab EE affec ...

CVSS3: 5.5
EPSS: Низкий
github логотип

GHSA-272r-9r62-xgwc

почти 2 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.7 prior to 17.1.7, 17.2 prior to 17.2.5, and 17.3 prior to 17.3.2, where group runners information was disclosed to unauthorised group members.

CVSS3: 3.1
EPSS: Низкий
github логотип

GHSA-fgvw-2v52-jhfv

почти 2 года назад

An issue has been discovered in GitLab EE affecting all versions starting from 11.1 before 17.1.7, 17.2 before 17.2.5, and 17.3 before 17.3.2. Under certain conditions an open redirect vulnerability could allow for an account takeover by breaking the OAuth flow.

CVSS3: 6.4
EPSS: Низкий
nvd логотип

CVE-2024-6685

почти 2 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.7 prior to 17.1.7, 17.2 prior to 17.2.5, and 17.3 prior to 17.3.2, where group runners information was disclosed to unauthorised group members.

CVSS3: 3.1
EPSS: Низкий
debian логотип

CVE-2024-6685

почти 2 года назад

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 3.1
EPSS: Низкий
nvd логотип

CVE-2024-4283

почти 2 года назад

An issue has been discovered in GitLab EE affecting all versions starting from 11.1 before 17.1.7, 17.2 before 17.2.5, and 17.3 before 17.3.2. Under certain conditions an open redirect vulnerability could allow for an account takeover by breaking the OAuth flow.

CVSS3: 6.4
EPSS: Низкий
debian логотип

CVE-2024-4283

почти 2 года назад

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 6.4
EPSS: Низкий
ubuntu логотип

CVE-2024-6685

почти 2 года назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.7 prior to 17.1.7, 17.2 prior to 17.2.5, and 17.3 prior to 17.3.2, where group runners information was disclosed to unauthorised group members.

CVSS3: 3.1
EPSS: Низкий
ubuntu логотип

CVE-2024-4283

почти 2 года назад

An issue has been discovered in GitLab EE affecting all versions starting from 11.1 before 17.1.7, 17.2 before 17.2.5, and 17.3 before 17.3.2. Under certain conditions an open redirect vulnerability could allow for an account takeover by breaking the OAuth flow.

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2024-07689

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю перехватить учетную запись пользователя

CVSS3: 6.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2024-4278

An information disclosure issue has been discovered in GitLab EE affec ...

CVSS3: 5.5
0%
Низкий
почти 2 года назад
github логотип
GHSA-272r-9r62-xgwc

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.7 prior to 17.1.7, 17.2 prior to 17.2.5, and 17.3 prior to 17.3.2, where group runners information was disclosed to unauthorised group members.

CVSS3: 3.1
0%
Низкий
почти 2 года назад
github логотип
GHSA-fgvw-2v52-jhfv

An issue has been discovered in GitLab EE affecting all versions starting from 11.1 before 17.1.7, 17.2 before 17.2.5, and 17.3 before 17.3.2. Under certain conditions an open redirect vulnerability could allow for an account takeover by breaking the OAuth flow.

CVSS3: 6.4
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-6685

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.7 prior to 17.1.7, 17.2 prior to 17.2.5, and 17.3 prior to 17.3.2, where group runners information was disclosed to unauthorised group members.

CVSS3: 3.1
0%
Низкий
почти 2 года назад
debian логотип
CVE-2024-6685

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 3.1
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2024-4283

An issue has been discovered in GitLab EE affecting all versions starting from 11.1 before 17.1.7, 17.2 before 17.2.5, and 17.3 before 17.3.2. Under certain conditions an open redirect vulnerability could allow for an account takeover by breaking the OAuth flow.

CVSS3: 6.4
0%
Низкий
почти 2 года назад
debian логотип
CVE-2024-4283

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 6.4
0%
Низкий
почти 2 года назад
ubuntu логотип
CVE-2024-6685

An issue was discovered in GitLab CE/EE affecting all versions starting from 16.7 prior to 17.1.7, 17.2 prior to 17.2.5, and 17.3 prior to 17.3.2, where group runners information was disclosed to unauthorised group members.

CVSS3: 3.1
0%
Низкий
почти 2 года назад
ubuntu логотип
CVE-2024-4283

An issue has been discovered in GitLab EE affecting all versions starting from 11.1 before 17.1.7, 17.2 before 17.2.5, and 17.3 before 17.3.2. Under certain conditions an open redirect vulnerability could allow for an account takeover by breaking the OAuth flow.

CVSS3: 6.4
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-07689

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю перехватить учетную запись пользователя

CVSS3: 6.4
0%
Низкий
почти 2 года назад

Уязвимостей на страницу


Поделиться