Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

debian логотип

CVE-2020-13354

больше 5 лет назад

A potential DOS vulnerability was discovered in GitLab CE/EE starting ...

CVSS3: 4.3
EPSS: Низкий
nvd логотип

CVE-2020-13352

больше 5 лет назад

Private group info is leaked leaked in GitLab CE/EE version 10.2 and above, when the project is moved from private to public group. Affected versions are: >=10.2, <13.3.9,>=13.4, <13.4.5,>=13.5, <13.5.2.

CVSS3: 3.7
EPSS: Низкий
debian логотип

CVE-2020-13352

больше 5 лет назад

Private group info is leaked leaked in GitLab CE/EE version 10.2 and a ...

CVSS3: 3.7
EPSS: Низкий
ubuntu логотип

CVE-2020-13358

больше 5 лет назад

A vulnerability in the internal Kubernetes agent api in GitLab CE/EE version 13.3 and above allows unauthorized access to private projects. Affected versions are: >=13.4, <13.4.5,>=13.3, <13.3.9,>=13.5, <13.5.2.

CVSS3: 4.7
EPSS: Низкий
ubuntu логотип

CVE-2020-13354

больше 5 лет назад

A potential DOS vulnerability was discovered in GitLab CE/EE starting with version 12.6. The container registry name check could cause exponential number of backtracks for certain user supplied values resulting in high CPU usage. Affected versions are: >=12.6, <13.3.9.

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2020-26406

больше 5 лет назад

Certain SAST CiConfiguration information could be viewed by unauthorized users in GitLab EE starting with 13.3. This information was exposed through GraphQL to non-members of public projects with repository visibility restricted as well as guest members on private projects. Affected versions are: >=13.3, <13.3.9,>=13.4, <13.4.5,>=13.5, <13.5.2.

CVSS3: 5.3
EPSS: Низкий
ubuntu логотип

CVE-2020-13352

больше 5 лет назад

Private group info is leaked leaked in GitLab CE/EE version 10.2 and above, when the project is moved from private to public group. Affected versions are: >=10.2, <13.3.9,>=13.4, <13.4.5,>=13.5, <13.5.2.

CVSS3: 3.7
EPSS: Низкий
nvd логотип

CVE-2020-13341

почти 6 лет назад

An issue has been discovered in GitLab affecting all versions prior to 13.2.10, 13.3.7 and 13.4.2. Insufficient permission check allows attacker with developer role to perform various deletions.

CVSS3: 4.9
EPSS: Низкий
debian логотип

CVE-2020-13341

почти 6 лет назад

An issue has been discovered in GitLab affecting all versions prior to ...

CVSS3: 4.9
EPSS: Низкий
ubuntu логотип

CVE-2020-13341

почти 6 лет назад

An issue has been discovered in GitLab affecting all versions prior to 13.2.10, 13.3.7 and 13.4.2. Insufficient permission check allows attacker with developer role to perform various deletions.

CVSS3: 4.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
debian логотип
CVE-2020-13354

A potential DOS vulnerability was discovered in GitLab CE/EE starting ...

CVSS3: 4.3
1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-13352

Private group info is leaked leaked in GitLab CE/EE version 10.2 and above, when the project is moved from private to public group. Affected versions are: >=10.2, <13.3.9,>=13.4, <13.4.5,>=13.5, <13.5.2.

CVSS3: 3.7
1%
Низкий
больше 5 лет назад
debian логотип
CVE-2020-13352

Private group info is leaked leaked in GitLab CE/EE version 10.2 and a ...

CVSS3: 3.7
1%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2020-13358

A vulnerability in the internal Kubernetes agent api in GitLab CE/EE version 13.3 and above allows unauthorized access to private projects. Affected versions are: >=13.4, <13.4.5,>=13.3, <13.3.9,>=13.5, <13.5.2.

CVSS3: 4.7
0%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2020-13354

A potential DOS vulnerability was discovered in GitLab CE/EE starting with version 12.6. The container registry name check could cause exponential number of backtracks for certain user supplied values resulting in high CPU usage. Affected versions are: >=12.6, <13.3.9.

CVSS3: 4.3
1%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2020-26406

Certain SAST CiConfiguration information could be viewed by unauthorized users in GitLab EE starting with 13.3. This information was exposed through GraphQL to non-members of public projects with repository visibility restricted as well as guest members on private projects. Affected versions are: >=13.3, <13.3.9,>=13.4, <13.4.5,>=13.5, <13.5.2.

CVSS3: 5.3
1%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2020-13352

Private group info is leaked leaked in GitLab CE/EE version 10.2 and above, when the project is moved from private to public group. Affected versions are: >=10.2, <13.3.9,>=13.4, <13.4.5,>=13.5, <13.5.2.

CVSS3: 3.7
1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2020-13341

An issue has been discovered in GitLab affecting all versions prior to 13.2.10, 13.3.7 and 13.4.2. Insufficient permission check allows attacker with developer role to perform various deletions.

CVSS3: 4.9
1%
Низкий
почти 6 лет назад
debian логотип
CVE-2020-13341

An issue has been discovered in GitLab affecting all versions prior to ...

CVSS3: 4.9
1%
Низкий
почти 6 лет назад
ubuntu логотип
CVE-2020-13341

An issue has been discovered in GitLab affecting all versions prior to 13.2.10, 13.3.7 and 13.4.2. Insufficient permission check allows attacker with developer role to perform various deletions.

CVSS3: 4.9
1%
Низкий
почти 6 лет назад

Уязвимостей на страницу


Поделиться