Логотип exploitDog
bind:CVE-2025-6454
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-6454

Количество 4

Количество 4

nvd логотип

CVE-2025-6454

5 месяцев назад

An issue has been discovered in GitLab CE/EE affecting all versions from 16.11 before 18.1.6, 18.2 before 18.2.6, and 18.3 before 18.3.2 that could have allowed authenticated users to make unintended internal requests through proxy environments by injecting crafted sequences.

CVSS3: 8.5
EPSS: Низкий
debian логотип

CVE-2025-6454

5 месяцев назад

An issue has been discovered in GitLab CE/EE affecting all versions fr ...

CVSS3: 8.5
EPSS: Низкий
github логотип

GHSA-j42x-rxgc-89xm

5 месяцев назад

An issue has been discovered in GitLab CE/EE affecting all versions from 16.11 before 18.1.6, 18.2 before 18.2.6, and 18.3 before 18.3.2 that could have allowed authenticated users to make unintended internal requests through proxy environments by injecting crafted sequences.

CVSS3: 8.5
EPSS: Низкий
fstec логотип

BDU:2025-12841

5 месяцев назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-6454

An issue has been discovered in GitLab CE/EE affecting all versions from 16.11 before 18.1.6, 18.2 before 18.2.6, and 18.3 before 18.3.2 that could have allowed authenticated users to make unintended internal requests through proxy environments by injecting crafted sequences.

CVSS3: 8.5
0%
Низкий
5 месяцев назад
debian логотип
CVE-2025-6454

An issue has been discovered in GitLab CE/EE affecting all versions fr ...

CVSS3: 8.5
0%
Низкий
5 месяцев назад
github логотип
GHSA-j42x-rxgc-89xm

An issue has been discovered in GitLab CE/EE affecting all versions from 16.11 before 18.1.6, 18.2 before 18.2.6, and 18.3 before 18.3.2 that could have allowed authenticated users to make unintended internal requests through proxy environments by injecting crafted sequences.

CVSS3: 8.5
0%
Низкий
5 месяцев назад
fstec логотип
BDU:2025-12841

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab CE/EE, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.8
0%
Низкий
5 месяцев назад

Уязвимостей на страницу