Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

debian логотип

CVE-2024-7060

около 2 лет назад

An information disclosure vulnerability in GitLab CE/EE in project/gro ...

CVSS3: 2.6
EPSS: Низкий
nvd логотип

CVE-2024-5067

около 2 лет назад

An issue was discovered in GitLab EE affecting all versions starting from 16.11 prior to 17.0.5, starting from 17.1 prior to 17.1.3, and starting from 17.2 prior to 17.2.1 where certain project-level analytics settings could be leaked in DOM to group members with Developer or higher roles.

CVSS3: 4.4
EPSS: Низкий
debian логотип

CVE-2024-5067

около 2 лет назад

An issue was discovered in GitLab EE affecting all versions starting f ...

CVSS3: 4.4
EPSS: Низкий
nvd логотип

CVE-2024-0231

около 2 лет назад

A resource misdirection vulnerability in GitLab CE/EE versions 12.0 prior to 17.0.5, 17.1 prior to 17.1.3, and 17.2 prior to 17.2.1 allows an attacker to craft a repository import in such a way as to misdirect commits.

CVSS3: 2.7
EPSS: Низкий
debian логотип

CVE-2024-0231

около 2 лет назад

A resource misdirection vulnerability in GitLab CE/EE versions 12.0 pr ...

CVSS3: 2.7
EPSS: Низкий
ubuntu логотип

CVE-2024-0231

около 2 лет назад

A resource misdirection vulnerability in GitLab CE/EE versions 12.0 prior to 17.0.5, 17.1 prior to 17.1.3, and 17.2 prior to 17.2.1 allows an attacker to craft a repository import in such a way as to misdirect commits.

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2024-05761

около 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.7
EPSS: Низкий
github логотип

GHSA-5qwh-g35c-5mmm

около 2 лет назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 11.8 prior to 16.11.6, starting from 17.0 prior to 17.0.4, and starting from 17.1 prior to 17.1.2 where it was possible to upload an NPM package with conflicting package data.

CVSS3: 3
EPSS: Низкий
nvd логотип

CVE-2024-6595

около 2 лет назад

An issue was discovered in GitLab CE/EE affecting all versions starting from 11.8 prior to 16.11.6, starting from 17.0 prior to 17.0.4, and starting from 17.1 prior to 17.1.2 where it was possible to upload an NPM package with conflicting package data.

CVSS3: 3
EPSS: Низкий
debian логотип

CVE-2024-6595

около 2 лет назад

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2024-7060

An information disclosure vulnerability in GitLab CE/EE in project/gro ...

CVSS3: 2.6
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2024-5067

An issue was discovered in GitLab EE affecting all versions starting from 16.11 prior to 17.0.5, starting from 17.1 prior to 17.1.3, and starting from 17.2 prior to 17.2.1 where certain project-level analytics settings could be leaked in DOM to group members with Developer or higher roles.

CVSS3: 4.4
1%
Низкий
около 2 лет назад
debian логотип
CVE-2024-5067

An issue was discovered in GitLab EE affecting all versions starting f ...

CVSS3: 4.4
1%
Низкий
около 2 лет назад
nvd логотип
CVE-2024-0231

A resource misdirection vulnerability in GitLab CE/EE versions 12.0 prior to 17.0.5, 17.1 prior to 17.1.3, and 17.2 prior to 17.2.1 allows an attacker to craft a repository import in such a way as to misdirect commits.

CVSS3: 2.7
0%
Низкий
около 2 лет назад
debian логотип
CVE-2024-0231

A resource misdirection vulnerability in GitLab CE/EE versions 12.0 pr ...

CVSS3: 2.7
0%
Низкий
около 2 лет назад
ubuntu логотип
CVE-2024-0231

A resource misdirection vulnerability in GitLab CE/EE versions 12.0 prior to 17.0.5, 17.1 prior to 17.1.3, and 17.2 prior to 17.2.1 allows an attacker to craft a repository import in such a way as to misdirect commits.

CVSS3: 2.7
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-05761

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.7
0%
Низкий
около 2 лет назад
github логотип
GHSA-5qwh-g35c-5mmm

An issue was discovered in GitLab CE/EE affecting all versions starting from 11.8 prior to 16.11.6, starting from 17.0 prior to 17.0.4, and starting from 17.1 prior to 17.1.2 where it was possible to upload an NPM package with conflicting package data.

CVSS3: 3
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2024-6595

An issue was discovered in GitLab CE/EE affecting all versions starting from 11.8 prior to 16.11.6, starting from 17.0 prior to 17.0.4, and starting from 17.1 prior to 17.1.2 where it was possible to upload an NPM package with conflicting package data.

CVSS3: 3
0%
Низкий
около 2 лет назад
debian логотип
CVE-2024-6595

An issue was discovered in GitLab CE/EE affecting all versions startin ...

CVSS3: 3
0%
Низкий
около 2 лет назад

Уязвимостей на страницу


Поделиться