Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

fstec логотип

BDU:2022-02048

около 5 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2022-02052

около 5 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной нейтрализацией специальных элементов в запросе, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
EPSS: Низкий
nvd логотип

CVE-2021-32823

около 5 лет назад

In the bindata RubyGem before version 2.4.10 there is a potential denial-of-service vulnerability. In affected versions it is very slow for certain classes in BinData to be created. For example BinData::Bit100000, BinData::Bit100001, BinData::Bit100002, BinData::Bit<N>. In combination with <user_input>.constantize there is a potential for a CPU-based DoS. In version 2.4.10 bindata improved the creation time of Bits and Integers.

CVSS3: 3.7
EPSS: Низкий
debian логотип

CVE-2021-32823

около 5 лет назад

In the bindata RubyGem before version 2.4.10 there is a potential deni ...

CVSS3: 3.7
EPSS: Низкий
ubuntu логотип

CVE-2021-32823

около 5 лет назад

In the bindata RubyGem before version 2.4.10 there is a potential denial-of-service vulnerability. In affected versions it is very slow for certain classes in BinData to be created. For example BinData::Bit100000, BinData::Bit100001, BinData::Bit100002, BinData::Bit<N>. In combination with <user_input>.constantize there is a potential for a CPU-based DoS. In version 2.4.10 bindata improved the creation time of Bits and Integers.

CVSS3: 3.7
EPSS: Низкий
github логотип

GHSA-hj56-84jw-67h6

около 5 лет назад

Potential Denial-of-Service in bindata

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2025-02875

около 5 лет назад

Уязвимость компонента CI Lint API программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
EPSS: Средний
nvd логотип

CVE-2021-22181

около 5 лет назад

A denial of service vulnerability in GitLab CE/EE affecting all versions since 11.8 allows an attacker to create a recursive pipeline relationship and exhaust resources.

CVSS3: 7.7
EPSS: Низкий
debian логотип

CVE-2021-22181

около 5 лет назад

A denial of service vulnerability in GitLab CE/EE affecting all versio ...

CVSS3: 7.7
EPSS: Низкий
nvd логотип

CVE-2021-22175

около 5 лет назад

When requests to the internal network for webhooks are enabled, a server-side request forgery vulnerability in GitLab affecting all versions starting from 10.5 was possible to exploit for an unauthenticated attacker even on a GitLab instance where registration is disabled

CVSS3: 6.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2022-02048

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 6.5
1%
Низкий
около 5 лет назад
fstec логотип
BDU:2022-02052

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной нейтрализацией специальных элементов в запросе, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.4
1%
Низкий
около 5 лет назад
nvd логотип
CVE-2021-32823

In the bindata RubyGem before version 2.4.10 there is a potential denial-of-service vulnerability. In affected versions it is very slow for certain classes in BinData to be created. For example BinData::Bit100000, BinData::Bit100001, BinData::Bit100002, BinData::Bit<N>. In combination with <user_input>.constantize there is a potential for a CPU-based DoS. In version 2.4.10 bindata improved the creation time of Bits and Integers.

CVSS3: 3.7
2%
Низкий
около 5 лет назад
debian логотип
CVE-2021-32823

In the bindata RubyGem before version 2.4.10 there is a potential deni ...

CVSS3: 3.7
2%
Низкий
около 5 лет назад
ubuntu логотип
CVE-2021-32823

In the bindata RubyGem before version 2.4.10 there is a potential denial-of-service vulnerability. In affected versions it is very slow for certain classes in BinData to be created. For example BinData::Bit100000, BinData::Bit100001, BinData::Bit100002, BinData::Bit<N>. In combination with <user_input>.constantize there is a potential for a CPU-based DoS. In version 2.4.10 bindata improved the creation time of Bits and Integers.

CVSS3: 3.7
2%
Низкий
около 5 лет назад
github логотип
GHSA-hj56-84jw-67h6

Potential Denial-of-Service in bindata

CVSS3: 3.7
2%
Низкий
около 5 лет назад
fstec логотип
BDU:2025-02875

Уязвимость компонента CI Lint API программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 7.5
36%
Средний
около 5 лет назад
nvd логотип
CVE-2021-22181

A denial of service vulnerability in GitLab CE/EE affecting all versions since 11.8 allows an attacker to create a recursive pipeline relationship and exhaust resources.

CVSS3: 7.7
1%
Низкий
около 5 лет назад
debian логотип
CVE-2021-22181

A denial of service vulnerability in GitLab CE/EE affecting all versio ...

CVSS3: 7.7
1%
Низкий
около 5 лет назад
nvd логотип
CVE-2021-22175

When requests to the internal network for webhooks are enabled, a server-side request forgery vulnerability in GitLab affecting all versions starting from 10.5 was possible to exploit for an unauthenticated attacker even on a GitLab instance where registration is disabled

CVSS3: 6.8
53%
Средний
около 5 лет назад

Уязвимостей на страницу


Поделиться