Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Gitlab

Gitlabвеб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git.

Релизный цикл, информация об уязвимостях

Продукт: Gitlab
Вендор: gitlab

График релизов

19.019.119.220262027

Релизные элементы

KBВерсияБилдДата доступности
17.0.817.0.8
17.0.717.0.7
17.0.617.0.6
17.0.517.0.5
17.0.417.0.4
17.0.317.0.3
17.0.217.0.2
17.0.117.0.1
17.0.017.0.0

Показывать по

Недавние уязвимости Gitlab

Количество 5 920

ubuntu логотип

CVE-2020-10979

больше 6 лет назад

GitLab EE/CE 11.10 to 12.9 is leaking information on restricted CI pipelines metrics to unauthorized users.

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2020-10975

больше 6 лет назад

GitLab EE/CE 10.8 to 12.9 is leaking metadata and comments on vulnerabilities to unauthorized users on the vulnerability feedback page.

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2020-10978

больше 6 лет назад

GitLab EE/CE 8.11 to 12.9 is leaking information on Issues opened in a public project and then moved to a private project through Web-UI and GraphQL API.

CVSS3: 5.3
EPSS: Низкий
ubuntu логотип

CVE-2020-10981

больше 6 лет назад

GitLab EE/CE 9.0 to 12.9 allows a maintainer to modify other maintainers' pipeline trigger descriptions within the same project.

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2022-02047

больше 6 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2020-10956

больше 6 лет назад

GitLab 8.10 and later through 12.9 is vulnerable to an SSRF in a project import note feature.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2020-10956

больше 6 лет назад

GitLab 8.10 and later through 12.9 is vulnerable to an SSRF in a proje ...

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2020-10955

больше 6 лет назад

GitLab EE/CE 11.1 through 12.9 is vulnerable to parameter tampering on an upload feature that allows an unauthorized user to read content available under specific folders.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2020-10955

больше 6 лет назад

GitLab EE/CE 11.1 through 12.9 is vulnerable to parameter tampering on ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2020-10954

больше 6 лет назад

GitLab through 12.9 is affected by a potential DoS in repository archive download.

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2020-10979

GitLab EE/CE 11.10 to 12.9 is leaking information on restricted CI pipelines metrics to unauthorized users.

CVSS3: 4.3
1%
Низкий
больше 6 лет назад
ubuntu логотип
CVE-2020-10975

GitLab EE/CE 10.8 to 12.9 is leaking metadata and comments on vulnerabilities to unauthorized users on the vulnerability feedback page.

CVSS3: 4.3
1%
Низкий
больше 6 лет назад
ubuntu логотип
CVE-2020-10978

GitLab EE/CE 8.11 to 12.9 is leaking information on Issues opened in a public project and then moved to a private project through Web-UI and GraphQL API.

CVSS3: 5.3
1%
Низкий
больше 6 лет назад
ubuntu логотип
CVE-2020-10981

GitLab EE/CE 9.0 to 12.9 allows a maintainer to modify other maintainers' pipeline trigger descriptions within the same project.

CVSS3: 4.3
1%
Низкий
больше 6 лет назад
fstec логотип
BDU:2022-02047

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
1%
Низкий
больше 6 лет назад
nvd логотип
CVE-2020-10956

GitLab 8.10 and later through 12.9 is vulnerable to an SSRF in a project import note feature.

CVSS3: 9.8
1%
Низкий
больше 6 лет назад
debian логотип
CVE-2020-10956

GitLab 8.10 and later through 12.9 is vulnerable to an SSRF in a proje ...

CVSS3: 9.8
1%
Низкий
больше 6 лет назад
nvd логотип
CVE-2020-10955

GitLab EE/CE 11.1 through 12.9 is vulnerable to parameter tampering on an upload feature that allows an unauthorized user to read content available under specific folders.

CVSS3: 6.5
1%
Низкий
больше 6 лет назад
debian логотип
CVE-2020-10955

GitLab EE/CE 11.1 through 12.9 is vulnerable to parameter tampering on ...

CVSS3: 6.5
1%
Низкий
больше 6 лет назад
nvd логотип
CVE-2020-10954

GitLab through 12.9 is affected by a potential DoS in repository archive download.

CVSS3: 7.5
1%
Низкий
больше 6 лет назад

Уязвимостей на страницу


Поделиться