Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

nvd логотип

CVE-2022-4255

больше 3 лет назад

An info leak issue was identified in all versions of GitLab EE from 13.7 prior to 15.4.6, 15.5 prior to 15.5.5, and 15.6 prior to 15.6.1 which exposes user email id through webhook payload.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2022-4205

больше 3 лет назад

In Gitlab EE/CE before 15.6.1, 15.5.5 and 15.4.6 using a branch with a ...

CVSS3: 6.3
EPSS: Низкий
nvd логотип

CVE-2022-4205

больше 3 лет назад

In Gitlab EE/CE before 15.6.1, 15.5.5 and 15.4.6 using a branch with a hexadecimal name could override an existing hash.

CVSS3: 6.3
EPSS: Низкий
debian логотип

CVE-2022-4201

больше 3 лет назад

A blind SSRF in GitLab CE/EE affecting all from 11.3 prior to 15.4.6, ...

CVSS3: 3.5
EPSS: Низкий
nvd логотип

CVE-2022-4201

больше 3 лет назад

A blind SSRF in GitLab CE/EE affecting all from 11.3 prior to 15.4.6, 15.5 prior to 15.5.5, and 15.6 prior to 15.6.1 allows an attacker to connect to local addresses when configuring a malicious GitLab Runner.

CVSS3: 3.5
EPSS: Низкий
ubuntu логотип

CVE-2022-4205

больше 3 лет назад

In Gitlab EE/CE before 15.6.1, 15.5.5 and 15.4.6 using a branch with a hexadecimal name could override an existing hash.

CVSS3: 6.3
EPSS: Низкий
ubuntu логотип

CVE-2022-4255

больше 3 лет назад

An info leak issue was identified in all versions of GitLab EE from 13.7 prior to 15.4.6, 15.5 prior to 15.5.5, and 15.6 prior to 15.6.1 which exposes user email id through webhook payload.

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2022-4201

больше 3 лет назад

A blind SSRF in GitLab CE/EE affecting all from 11.3 prior to 15.4.6, 15.5 prior to 15.5.5, and 15.6 prior to 15.6.1 allows an attacker to connect to local addresses when configuring a malicious GitLab Runner.

CVSS3: 3.5
EPSS: Низкий
github логотип

GHSA-g3jp-2gfc-xjq6

больше 3 лет назад

A blind SSRF vulnerability was identified in all versions of GitLab EE prior to 15.4.6, 15.5 prior to 15.5.5, and 15.6 prior to 15.6.1 which allows an attacker to connect to a local host.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2022-4335

больше 3 лет назад

A blind SSRF vulnerability was identified in all versions of GitLab EE ...

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2022-4255

An info leak issue was identified in all versions of GitLab EE from 13.7 prior to 15.4.6, 15.5 prior to 15.5.5, and 15.6 prior to 15.6.1 which exposes user email id through webhook payload.

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-4205

In Gitlab EE/CE before 15.6.1, 15.5.5 and 15.4.6 using a branch with a ...

CVSS3: 6.3
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-4205

In Gitlab EE/CE before 15.6.1, 15.5.5 and 15.4.6 using a branch with a hexadecimal name could override an existing hash.

CVSS3: 6.3
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-4201

A blind SSRF in GitLab CE/EE affecting all from 11.3 prior to 15.4.6, ...

CVSS3: 3.5
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2022-4201

A blind SSRF in GitLab CE/EE affecting all from 11.3 prior to 15.4.6, 15.5 prior to 15.5.5, and 15.6 prior to 15.6.1 allows an attacker to connect to local addresses when configuring a malicious GitLab Runner.

CVSS3: 3.5
1%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-4205

In Gitlab EE/CE before 15.6.1, 15.5.5 and 15.4.6 using a branch with a hexadecimal name could override an existing hash.

CVSS3: 6.3
1%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-4255

An info leak issue was identified in all versions of GitLab EE from 13.7 prior to 15.4.6, 15.5 prior to 15.5.5, and 15.6 prior to 15.6.1 which exposes user email id through webhook payload.

CVSS3: 4.3
0%
Низкий
больше 3 лет назад
ubuntu логотип
CVE-2022-4201

A blind SSRF in GitLab CE/EE affecting all from 11.3 prior to 15.4.6, 15.5 prior to 15.5.5, and 15.6 prior to 15.6.1 allows an attacker to connect to local addresses when configuring a malicious GitLab Runner.

CVSS3: 3.5
1%
Низкий
больше 3 лет назад
github логотип
GHSA-g3jp-2gfc-xjq6

A blind SSRF vulnerability was identified in all versions of GitLab EE prior to 15.4.6, 15.5 prior to 15.5.5, and 15.6 prior to 15.6.1 which allows an attacker to connect to a local host.

CVSS3: 4.3
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2022-4335

A blind SSRF vulnerability was identified in all versions of GitLab EE ...

CVSS3: 4.3
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу


Поделиться