Логотип exploitDog
product: "gitlab"
Консоль
Логотип exploitDog

exploitDog

product: "gitlab"

Количество 4 556

Количество 4 556

fstec логотип

BDU:2024-01376

больше 1 года назад

Уязвимость компонента CODEOWNERS программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-01375

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-01374

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками контроля доступа, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 6.7
EPSS: Низкий
fstec логотип

BDU:2024-01132

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-00990

больше 1 года назад

Уязвимость компонента API PUT Request Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольные запросы API PUT

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2024-00984

больше 1 года назад

Уязвимость файла Cargo.toml программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-00978

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
EPSS: Средний
fstec логотип

BDU:2024-00724

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить запись файла в произвольные места на сервере при создании рабочей области

CVSS3: 9.9
EPSS: Средний
fstec логотип

BDU:2024-00285

больше 1 года назад

Уязвимость функции Remote Development программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 6.6
EPSS: Низкий
fstec логотип

BDU:2024-00284

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2024-00261

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю изменить метаданные подписанных коммитов

CVSS3: 3.5
EPSS: Низкий
fstec логотип

BDU:2024-00260

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2024-00259

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, вызванная возможностью отправки письма с кодом для сброса пароля на неподтверждённые email-адреса, позволяющая нарушителю получить несанкционированный доступ к учётной записи произвольного пользователя

CVSS3: 10
EPSS: Критический
fstec логотип

BDU:2024-00232

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректной проверкой сертификата при аутентификации по смарт-картам, позволяющая нарушителю пройти проверку подлинности как другой пользователь

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2023-07398

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связнная с недостатками процедуры авторизации, позволяющая нарушителю запускать задания конвейера от имени произвольного пользователя

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2023-06346

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с недостатками контроля доступа, позволяющая нарушителю обойти одобрение владельцев кода, изменив базовую ветвь MR

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2023-06328

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2023-06078

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2023-04273

около 2 лет назад

Уязвимость системы управления репозиториями кода Gitlab , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2023-02886

около 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-01376

Уязвимость компонента CODEOWNERS программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-01375

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-01374

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками контроля доступа, позволяющая нарушителю обойти существующие ограничения безопасности

CVSS3: 6.7
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-01132

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на чтение и изменение данных

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-00990

Уязвимость компонента API PUT Request Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольные запросы API PUT

CVSS3: 6.4
4%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-00984

Уязвимость файла Cargo.toml программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-00978

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
33%
Средний
больше 1 года назад
fstec логотип
BDU:2024-00724

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить запись файла в произвольные места на сервере при создании рабочей области

CVSS3: 9.9
38%
Средний
больше 1 года назад
fstec логотип
BDU:2024-00285

Уязвимость функции Remote Development программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 6.6
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-00284

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 7.6
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-00261

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю изменить метаданные подписанных коммитов

CVSS3: 3.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-00260

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.6
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-00259

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, вызванная возможностью отправки письма с кодом для сброса пароля на неподтверждённые email-адреса, позволяющая нарушителю получить несанкционированный доступ к учётной записи произвольного пользователя

CVSS3: 10
94%
Критический
больше 1 года назад
fstec логотип
BDU:2024-00232

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректной проверкой сертификата при аутентификации по смарт-картам, позволяющая нарушителю пройти проверку подлинности как другой пользователь

CVSS3: 8.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-07398

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связнная с недостатками процедуры авторизации, позволяющая нарушителю запускать задания конвейера от имени произвольного пользователя

CVSS3: 8.2
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2023-06346

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с недостатками контроля доступа, позволяющая нарушителю обойти одобрение владельцев кода, изменив базовую ветвь MR

CVSS3: 8.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-06328

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-06078

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии

CVSS3: 9.6
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2023-04273

Уязвимость системы управления репозиториями кода Gitlab , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.1
6%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-02886

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.6
0%
Низкий
около 2 лет назад

Уязвимостей на страницу