Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 871

ubuntu логотип

CVE-2021-22247

почти 5 лет назад

Improper authorization in GitLab CE/EE affecting all versions since 13.0 allows guests in private projects to view CI/CD analytics

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2021-22237

почти 5 лет назад

Under specialized conditions, GitLab may allow a user with an impersonation token to perform Git actions even if impersonation is disabled. This vulnerability is present in GitLab CE/EE versions before 13.12.9, 14.0.7, 14.1.2

CVSS3: 6.6
EPSS: Низкий
ubuntu логотип

CVE-2021-22250

почти 5 лет назад

Improper authorization in GitLab CE/EE affecting all versions since 13.3 allowed users to view and delete impersonation tokens that administrators created for their account

CVSS3: 5.4
EPSS: Низкий
ubuntu логотип

CVE-2021-22256

почти 5 лет назад

Improper authorization in GitLab CE/EE affecting all versions since 12.6 allowed guest users to create issues for Sentry errors and track their status

CVSS3: 5.4
EPSS: Низкий
ubuntu логотип

CVE-2021-22245

почти 5 лет назад

Improper validation of commit author in GitLab CE/EE affecting all versions allowed an attacker to make several pages in a project impossible to view

CVSS3: 2.7
EPSS: Низкий
ubuntu логотип

CVE-2021-22243

почти 5 лет назад

Under specialized conditions, GitLab CE/EE versions starting 7.10 may allow existing GitLab users to use an invite URL meant for another email address to gain access into a group.

CVSS3: 5
EPSS: Низкий
ubuntu логотип

CVE-2021-22242

почти 5 лет назад

Insufficient input sanitization in Mermaid markdown in GitLab CE/EE version 11.4 and up allows an attacker to exploit a stored cross-site scripting vulnerability via a specially-crafted markdown

CVSS3: 8.7
EPSS: Средний
ubuntu логотип

CVE-2021-22244

почти 5 лет назад

Improper authorization in the vulnerability report feature in GitLab EE affecting all versions since 13.1 allowed a reporter to access vulnerability data

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2022-01808

почти 5 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректным управлением сеансом, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 4.9
EPSS: Низкий
fstec логотип

BDU:2022-01793

почти 5 лет назад

Уязвимость инструмента Mermaid программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2021-22247

Improper authorization in GitLab CE/EE affecting all versions since 13.0 allows guests in private projects to view CI/CD analytics

CVSS3: 4.3
1%
Низкий
почти 5 лет назад
ubuntu логотип
CVE-2021-22237

Under specialized conditions, GitLab may allow a user with an impersonation token to perform Git actions even if impersonation is disabled. This vulnerability is present in GitLab CE/EE versions before 13.12.9, 14.0.7, 14.1.2

CVSS3: 6.6
1%
Низкий
почти 5 лет назад
ubuntu логотип
CVE-2021-22250

Improper authorization in GitLab CE/EE affecting all versions since 13.3 allowed users to view and delete impersonation tokens that administrators created for their account

CVSS3: 5.4
1%
Низкий
почти 5 лет назад
ubuntu логотип
CVE-2021-22256

Improper authorization in GitLab CE/EE affecting all versions since 12.6 allowed guest users to create issues for Sentry errors and track their status

CVSS3: 5.4
1%
Низкий
почти 5 лет назад
ubuntu логотип
CVE-2021-22245

Improper validation of commit author in GitLab CE/EE affecting all versions allowed an attacker to make several pages in a project impossible to view

CVSS3: 2.7
1%
Низкий
почти 5 лет назад
ubuntu логотип
CVE-2021-22243

Under specialized conditions, GitLab CE/EE versions starting 7.10 may allow existing GitLab users to use an invite URL meant for another email address to gain access into a group.

CVSS3: 5
1%
Низкий
почти 5 лет назад
ubuntu логотип
CVE-2021-22242

Insufficient input sanitization in Mermaid markdown in GitLab CE/EE version 11.4 and up allows an attacker to exploit a stored cross-site scripting vulnerability via a specially-crafted markdown

CVSS3: 8.7
64%
Средний
почти 5 лет назад
ubuntu логотип
CVE-2021-22244

Improper authorization in the vulnerability report feature in GitLab EE affecting all versions since 13.1 allowed a reporter to access vulnerability data

CVSS3: 3.1
1%
Низкий
почти 5 лет назад
fstec логотип
BDU:2022-01808

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректным управлением сеансом, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 4.9
1%
Низкий
почти 5 лет назад
fstec логотип
BDU:2022-01793

Уязвимость инструмента Mermaid программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
64%
Средний
почти 5 лет назад

Уязвимостей на страницу


Поделиться