Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

debian логотип

CVE-2020-13351

больше 5 лет назад

Insufficient permission checks in scheduled pipeline API in GitLab CE/ ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2020-13350

больше 5 лет назад

CSRF in runner administration page in all versions of GitLab CE/EE allows an attacker who's able to target GitLab instance administrators to pause/resume runners. Affected versions are >=13.5.0, <13.5.2,>=13.4.0, <13.4.5,<13.3.9.

CVSS3: 3.1
EPSS: Низкий
debian логотип

CVE-2020-13350

больше 5 лет назад

CSRF in runner administration page in all versions of GitLab CE/EE all ...

CVSS3: 3.1
EPSS: Низкий
ubuntu логотип

CVE-2020-13351

больше 5 лет назад

Insufficient permission checks in scheduled pipeline API in GitLab CE/EE 13.0+ allows an attacker to read variable names and values for scheduled pipelines on projects visible to the attacker. Affected versions are >=13.0, <13.3.9,>=13.4.0, <13.4.5,>=13.5.0, <13.5.2.

CVSS3: 6.5
EPSS: Низкий
ubuntu логотип

CVE-2020-13350

больше 5 лет назад

CSRF in runner administration page in all versions of GitLab CE/EE allows an attacker who's able to target GitLab instance administrators to pause/resume runners. Affected versions are >=13.5.0, <13.5.2,>=13.4.0, <13.4.5,<13.3.9.

CVSS3: 3.1
EPSS: Низкий
nvd логотип

CVE-2020-26406

больше 5 лет назад

Certain SAST CiConfiguration information could be viewed by unauthorized users in GitLab EE starting with 13.3. This information was exposed through GraphQL to non-members of public projects with repository visibility restricted as well as guest members on private projects. Affected versions are: >=13.3, <13.3.9,>=13.4, <13.4.5,>=13.5, <13.5.2.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2020-26406

больше 5 лет назад

Certain SAST CiConfiguration information could be viewed by unauthoriz ...

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2020-13358

больше 5 лет назад

A vulnerability in the internal Kubernetes agent api in GitLab CE/EE version 13.3 and above allows unauthorized access to private projects. Affected versions are: >=13.4, <13.4.5,>=13.3, <13.3.9,>=13.5, <13.5.2.

CVSS3: 4.7
EPSS: Низкий
debian логотип

CVE-2020-13358

больше 5 лет назад

A vulnerability in the internal Kubernetes agent api in GitLab CE/EE v ...

CVSS3: 4.7
EPSS: Низкий
nvd логотип

CVE-2020-13354

больше 5 лет назад

A potential DOS vulnerability was discovered in GitLab CE/EE starting with version 12.6. The container registry name check could cause exponential number of backtracks for certain user supplied values resulting in high CPU usage. Affected versions are: >=12.6, <13.3.9.

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2020-13351

Insufficient permission checks in scheduled pipeline API in GitLab CE/ ...

CVSS3: 6.5
1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-13350

CSRF in runner administration page in all versions of GitLab CE/EE allows an attacker who's able to target GitLab instance administrators to pause/resume runners. Affected versions are >=13.5.0, <13.5.2,>=13.4.0, <13.4.5,<13.3.9.

CVSS3: 3.1
1%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-13350

CSRF in runner administration page in all versions of GitLab CE/EE all ...

CVSS3: 3.1
1%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2020-13351

Insufficient permission checks in scheduled pipeline API in GitLab CE/EE 13.0+ allows an attacker to read variable names and values for scheduled pipelines on projects visible to the attacker. Affected versions are >=13.0, <13.3.9,>=13.4.0, <13.4.5,>=13.5.0, <13.5.2.

CVSS3: 6.5
1%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2020-13350

CSRF in runner administration page in all versions of GitLab CE/EE allows an attacker who's able to target GitLab instance administrators to pause/resume runners. Affected versions are >=13.5.0, <13.5.2,>=13.4.0, <13.4.5,<13.3.9.

CVSS3: 3.1
1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-26406

Certain SAST CiConfiguration information could be viewed by unauthorized users in GitLab EE starting with 13.3. This information was exposed through GraphQL to non-members of public projects with repository visibility restricted as well as guest members on private projects. Affected versions are: >=13.3, <13.3.9,>=13.4, <13.4.5,>=13.5, <13.5.2.

CVSS3: 5.3
1%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-26406

Certain SAST CiConfiguration information could be viewed by unauthoriz ...

CVSS3: 5.3
1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-13358

A vulnerability in the internal Kubernetes agent api in GitLab CE/EE version 13.3 and above allows unauthorized access to private projects. Affected versions are: >=13.4, <13.4.5,>=13.3, <13.3.9,>=13.5, <13.5.2.

CVSS3: 4.7
0%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-13358

A vulnerability in the internal Kubernetes agent api in GitLab CE/EE v ...

CVSS3: 4.7
0%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-13354

A potential DOS vulnerability was discovered in GitLab CE/EE starting with version 12.6. The container registry name check could cause exponential number of backtracks for certain user supplied values resulting in high CPU usage. Affected versions are: >=12.6, <13.3.9.

CVSS3: 4.3
1%
Низкий
больше 5 лет назад

Уязвимостей на страницу


Поделиться