Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

ubuntu логотип

CVE-2023-6033

больше 2 лет назад

Improper neutralization of input in Jira integration configuration in GitLab CE/EE, affecting all versions from 15.10 prior to 16.6.1, 16.5 prior to 16.5.3, and 16.4 prior to 16.4.3 allows attacker to execute javascript in victim's browser.

CVSS3: 8.7
EPSS: Низкий
ubuntu логотип

CVE-2023-5995

больше 2 лет назад

An issue has been discovered in GitLab EE affecting all versions starting from 16.2 before 16.4.3, all versions starting from 16.5 before 16.5.3, all versions starting from 16.6 before 16.6.1. It was possible for an attacker to abuse the policy bot to gain access to internal projects.

CVSS3: 4.4
EPSS: Низкий
fstec логотип

BDU:2024-02647

больше 2 лет назад

Уязвимость компонента Wiki Page Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2025-01576

больше 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 2.6
EPSS: Низкий
github логотип

GHSA-qrp8-hgrf-wv83

почти 3 года назад

An issue has been discovered in GitLab EE affecting all versions starting from 15.3 prior to 16.2.8, 16.3 prior to 16.3.5, and 16.4 prior to 16.4.1. Code owner approval was not removed from merge requests when the target branch was updated.

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2023-4379

почти 3 года назад

An issue has been discovered in GitLab EE affecting all versions starting from 15.3 prior to 16.2.8, 16.3 prior to 16.3.5, and 16.4 prior to 16.4.1. Code owner approval was not removed from merge requests when the target branch was updated.

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2023-4379

почти 3 года назад

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-j8mj-5fpw-2pc8

почти 3 года назад

An authorization issue affecting GitLab EE affecting all versions from 14.7 prior to 16.3.6, 16.4 prior to 16.4.2, and 16.5 prior to 16.5.1, allowed a user to run jobs in protected environments, bypassing any required approvals.

CVSS3: 3.5
EPSS: Низкий
nvd логотип

CVE-2023-4700

почти 3 года назад

An authorization issue affecting GitLab EE affecting all versions from 14.7 prior to 16.3.6, 16.4 prior to 16.4.2, and 16.5 prior to 16.5.1, allowed a user to run jobs in protected environments, bypassing any required approvals.

CVSS3: 3.5
EPSS: Низкий
debian логотип

CVE-2023-4700

почти 3 года назад

An authorization issue affecting GitLab EE affecting all versions from ...

CVSS3: 3.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2023-6033

Improper neutralization of input in Jira integration configuration in GitLab CE/EE, affecting all versions from 15.10 prior to 16.6.1, 16.5 prior to 16.5.3, and 16.4 prior to 16.4.3 allows attacker to execute javascript in victim's browser.

CVSS3: 8.7
1%
Низкий
больше 2 лет назад
ubuntu логотип
CVE-2023-5995

An issue has been discovered in GitLab EE affecting all versions starting from 16.2 before 16.4.3, all versions starting from 16.5 before 16.5.3, all versions starting from 16.6 before 16.6.1. It was possible for an attacker to abuse the policy bot to gain access to internal projects.

CVSS3: 4.4
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-02647

Уязвимость компонента Wiki Page Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 8.7
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2025-01576

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 2.6
0%
Низкий
больше 2 лет назад
github логотип
GHSA-qrp8-hgrf-wv83

An issue has been discovered in GitLab EE affecting all versions starting from 15.3 prior to 16.2.8, 16.3 prior to 16.3.5, and 16.4 prior to 16.4.1. Code owner approval was not removed from merge requests when the target branch was updated.

CVSS3: 8.1
1%
Низкий
почти 3 года назад
nvd логотип
CVE-2023-4379

An issue has been discovered in GitLab EE affecting all versions starting from 15.3 prior to 16.2.8, 16.3 prior to 16.3.5, and 16.4 prior to 16.4.1. Code owner approval was not removed from merge requests when the target branch was updated.

CVSS3: 8.1
1%
Низкий
почти 3 года назад
debian логотип
CVE-2023-4379

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 8.1
1%
Низкий
почти 3 года назад
github логотип
GHSA-j8mj-5fpw-2pc8

An authorization issue affecting GitLab EE affecting all versions from 14.7 prior to 16.3.6, 16.4 prior to 16.4.2, and 16.5 prior to 16.5.1, allowed a user to run jobs in protected environments, bypassing any required approvals.

CVSS3: 3.5
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2023-4700

An authorization issue affecting GitLab EE affecting all versions from 14.7 prior to 16.3.6, 16.4 prior to 16.4.2, and 16.5 prior to 16.5.1, allowed a user to run jobs in protected environments, bypassing any required approvals.

CVSS3: 3.5
0%
Низкий
почти 3 года назад
debian логотип
CVE-2023-4700

An authorization issue affecting GitLab EE affecting all versions from ...

CVSS3: 3.5
0%
Низкий
почти 3 года назад

Уязвимостей на страницу


Поделиться