Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 943

nvd логотип

CVE-2020-13344

почти 6 лет назад

An issue has been discovered in GitLab affecting all versions prior to 13.2.10, 13.3.7 and 13.4.2. Sessions keys are stored in plain-text in Redis which allows attacker with Redis access to authenticate as any user that has a session stored in Redis

CVSS3: 5.7
EPSS: Низкий
debian логотип

CVE-2020-13344

почти 6 лет назад

An issue has been discovered in GitLab affecting all versions prior to ...

CVSS3: 5.7
EPSS: Низкий
nvd логотип

CVE-2020-13340

почти 6 лет назад

An issue has been discovered in GitLab affecting all versions prior to 13.2.10, 13.3.7 and 13.4.2: Stored XSS in CI Job Log

CVSS3: 8.7
EPSS: Средний
debian логотип

CVE-2020-13340

почти 6 лет назад

An issue has been discovered in GitLab affecting all versions prior to ...

CVSS3: 8.7
EPSS: Средний
nvd логотип

CVE-2020-13339

почти 6 лет назад

An issue has been discovered in GitLab affecting all versions before 13.2.10, 13.3.7 and 13.4.2: XSS in SVG File Preview. Overall impact is limited due to the current user only being impacted.

CVSS3: 5.5
EPSS: Низкий
debian логотип

CVE-2020-13339

почти 6 лет назад

An issue has been discovered in GitLab affecting all versions before 1 ...

CVSS3: 5.5
EPSS: Низкий
ubuntu логотип

CVE-2020-13344

почти 6 лет назад

An issue has been discovered in GitLab affecting all versions prior to 13.2.10, 13.3.7 and 13.4.2. Sessions keys are stored in plain-text in Redis which allows attacker with Redis access to authenticate as any user that has a session stored in Redis

CVSS3: 5.7
EPSS: Низкий
ubuntu логотип

CVE-2020-13340

почти 6 лет назад

An issue has been discovered in GitLab affecting all versions prior to 13.2.10, 13.3.7 and 13.4.2: Stored XSS in CI Job Log

CVSS3: 8.7
EPSS: Средний
ubuntu логотип

CVE-2020-13339

почти 6 лет назад

An issue has been discovered in GitLab affecting all versions before 13.2.10, 13.3.7 and 13.4.2: XSS in SVG File Preview. Overall impact is limited due to the current user only being impacted.

CVSS3: 5.5
EPSS: Низкий
nvd логотип

CVE-2020-13342

почти 6 лет назад

An issue has been discovered in GitLab affecting versions prior to 13.2.10, 13.3.7 and 13.4.2: Lack of Rate Limiting at Re-Sending Confirmation Email

CVSS3: 2.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
nvd логотип
CVE-2020-13344

An issue has been discovered in GitLab affecting all versions prior to 13.2.10, 13.3.7 and 13.4.2. Sessions keys are stored in plain-text in Redis which allows attacker with Redis access to authenticate as any user that has a session stored in Redis

CVSS3: 5.7
0%
Низкий
почти 6 лет назад
debian логотип
CVE-2020-13344

An issue has been discovered in GitLab affecting all versions prior to ...

CVSS3: 5.7
0%
Низкий
почти 6 лет назад
nvd логотип
CVE-2020-13340

An issue has been discovered in GitLab affecting all versions prior to 13.2.10, 13.3.7 and 13.4.2: Stored XSS in CI Job Log

CVSS3: 8.7
69%
Средний
почти 6 лет назад
debian логотип
CVE-2020-13340

An issue has been discovered in GitLab affecting all versions prior to ...

CVSS3: 8.7
69%
Средний
почти 6 лет назад
nvd логотип
CVE-2020-13339

An issue has been discovered in GitLab affecting all versions before 13.2.10, 13.3.7 and 13.4.2: XSS in SVG File Preview. Overall impact is limited due to the current user only being impacted.

CVSS3: 5.5
1%
Низкий
почти 6 лет назад
debian логотип
CVE-2020-13339

An issue has been discovered in GitLab affecting all versions before 1 ...

CVSS3: 5.5
1%
Низкий
почти 6 лет назад
ubuntu логотип
CVE-2020-13344

An issue has been discovered in GitLab affecting all versions prior to 13.2.10, 13.3.7 and 13.4.2. Sessions keys are stored in plain-text in Redis which allows attacker with Redis access to authenticate as any user that has a session stored in Redis

CVSS3: 5.7
0%
Низкий
почти 6 лет назад
ubuntu логотип
CVE-2020-13340

An issue has been discovered in GitLab affecting all versions prior to 13.2.10, 13.3.7 and 13.4.2: Stored XSS in CI Job Log

CVSS3: 8.7
69%
Средний
почти 6 лет назад
ubuntu логотип
CVE-2020-13339

An issue has been discovered in GitLab affecting all versions before 13.2.10, 13.3.7 and 13.4.2: XSS in SVG File Preview. Overall impact is limited due to the current user only being impacted.

CVSS3: 5.5
1%
Низкий
почти 6 лет назад
nvd логотип
CVE-2020-13342

An issue has been discovered in GitLab affecting versions prior to 13.2.10, 13.3.7 and 13.4.2: Lack of Rate Limiting at Re-Sending Confirmation Email

CVSS3: 2.7
1%
Низкий
почти 6 лет назад

Уязвимостей на страницу


Поделиться