Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

github логотип

GHSA-cf86-5cg9-6496

больше 3 лет назад

An issue has been discovered in GitLab affecting all versions starting from 10.0 before 12.9.8, all versions starting from 12.10 before 12.10.7, all versions starting from 13.0 before 13.0.1. A user could use an unverified email as a public email and commit email by sending a specifically crafted request on user update settings.

EPSS: Низкий
debian логотип

CVE-2023-2069

больше 3 лет назад

An issue has been discovered in GitLab affecting all versions starting ...

CVSS3: 6.4
EPSS: Низкий
nvd логотип

CVE-2023-2069

больше 3 лет назад

An issue has been discovered in GitLab affecting all versions starting from 10.0 before 12.9.8, all versions starting from 12.10 before 12.10.7, all versions starting from 13.0 before 13.0.1. A user with the role of developer could use the import project feature to leak CI/CD variables.

CVSS3: 6.4
EPSS: Низкий
debian логотип

CVE-2023-1965

больше 3 лет назад

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 6.8
EPSS: Низкий
nvd логотип

CVE-2023-1965

больше 3 лет назад

An issue has been discovered in GitLab EE affecting all versions starting from 14.2 before 15.9.6, all versions starting from 15.10 before 15.10.5, all versions starting from 15.11 before 15.11.1. Lack of verification on RelayState parameter allowed a maliciously crafted URL to obtain access tokens granted for 3rd party Group SAML SSO logins. This feature isn't enabled by default.

CVSS3: 6.8
EPSS: Низкий
debian логотип

CVE-2023-1836

больше 3 лет назад

A cross-site scripting issue has been discovered in GitLab affecting a ...

CVSS3: 4.4
EPSS: Низкий
nvd логотип

CVE-2023-1836

больше 3 лет назад

A cross-site scripting issue has been discovered in GitLab affecting all versions starting from 5.1 before 15.9.6, all versions starting from 15.10 before 15.10.5, all versions starting from 15.11 before 15.11.1. When viewing an XML file in a repository in "raw" mode, it can be made to render as HTML if viewed under specific circumstances

CVSS3: 4.4
EPSS: Низкий
debian логотип

CVE-2023-1265

больше 3 лет назад

An issue has been discovered in GitLab affecting all versions starting ...

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2023-1265

больше 3 лет назад

An issue has been discovered in GitLab affecting all versions starting from 11.9 before 15.9.6, all versions starting from 15.10 before 15.10.5, all versions starting from 15.11 before 15.11.1. The condition allows for a privileged attacker, under certain conditions, to obtain session tokens from all users of a GitLab instance.

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2023-1204

больше 3 лет назад

An issue has been discovered in GitLab CE/EE affecting all versions st ...

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-cf86-5cg9-6496

An issue has been discovered in GitLab affecting all versions starting from 10.0 before 12.9.8, all versions starting from 12.10 before 12.10.7, all versions starting from 13.0 before 13.0.1. A user could use an unverified email as a public email and commit email by sending a specifically crafted request on user update settings.

1%
Низкий
больше 3 лет назад
debian логотип
CVE-2023-2069

An issue has been discovered in GitLab affecting all versions starting ...

CVSS3: 6.4
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2023-2069

An issue has been discovered in GitLab affecting all versions starting from 10.0 before 12.9.8, all versions starting from 12.10 before 12.10.7, all versions starting from 13.0 before 13.0.1. A user with the role of developer could use the import project feature to leak CI/CD variables.

CVSS3: 6.4
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2023-1965

An issue has been discovered in GitLab EE affecting all versions start ...

CVSS3: 6.8
0%
Низкий
больше 3 лет назад
nvd логотип
CVE-2023-1965

An issue has been discovered in GitLab EE affecting all versions starting from 14.2 before 15.9.6, all versions starting from 15.10 before 15.10.5, all versions starting from 15.11 before 15.11.1. Lack of verification on RelayState parameter allowed a maliciously crafted URL to obtain access tokens granted for 3rd party Group SAML SSO logins. This feature isn't enabled by default.

CVSS3: 6.8
0%
Низкий
больше 3 лет назад
debian логотип
CVE-2023-1836

A cross-site scripting issue has been discovered in GitLab affecting a ...

CVSS3: 4.4
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2023-1836

A cross-site scripting issue has been discovered in GitLab affecting all versions starting from 5.1 before 15.9.6, all versions starting from 15.10 before 15.10.5, all versions starting from 15.11 before 15.11.1. When viewing an XML file in a repository in "raw" mode, it can be made to render as HTML if viewed under specific circumstances

CVSS3: 4.4
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2023-1265

An issue has been discovered in GitLab affecting all versions starting ...

CVSS3: 5.4
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2023-1265

An issue has been discovered in GitLab affecting all versions starting from 11.9 before 15.9.6, all versions starting from 15.10 before 15.10.5, all versions starting from 15.11 before 15.11.1. The condition allows for a privileged attacker, under certain conditions, to obtain session tokens from all users of a GitLab instance.

CVSS3: 5.4
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2023-1204

An issue has been discovered in GitLab CE/EE affecting all versions st ...

CVSS3: 4.3
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться