Логотип exploitDog
product: "gitlab"
Консоль
Логотип exploitDog

exploitDog

product: "gitlab"

Количество 4 983

Количество 4 983

nvd логотип

CVE-2013-4582

больше 5 лет назад

The (1) create_branch, (2) create_tag, (3) import_project, and (4) fork_project functions in lib/gitlab_projects.rb in GitLab 5.0 before 5.4.2, Community Edition before 6.2.4, Enterprise Edition before 6.2.1 and gitlab-shell before 1.7.8 allows remote authenticated users to include information from local files into the metadata of a Git repository via the web interface.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2013-4582

больше 5 лет назад

The (1) create_branch, (2) create_tag, (3) import_project, and (4) for ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2013-4581

больше 11 лет назад

GitLab 5.0 before 5.4.2, Community Edition before 6.2.4, Enterprise Edition before 6.2.1 and gitlab-shell before 1.7.8 allows remote attackers to execute arbitrary code via a crafted change using SSH.

CVSS2: 6.8
EPSS: Низкий
debian логотип

CVE-2013-4581

больше 11 лет назад

GitLab 5.0 before 5.4.2, Community Edition before 6.2.4, Enterprise Ed ...

CVSS2: 6.8
EPSS: Низкий
nvd логотип

CVE-2013-4546

больше 11 лет назад

The repository import feature in gitlab-shell before 1.7.4, as used in GitLab, allows remote authenticated users to execute arbitrary commands via the import URL.

CVSS2: 6.5
EPSS: Низкий
debian логотип

CVE-2013-4546

больше 11 лет назад

The repository import feature in gitlab-shell before 1.7.4, as used in ...

CVSS2: 6.5
EPSS: Низкий
nvd логотип

CVE-2013-4490

больше 11 лет назад

The SSH key upload feature (lib/gitlab_keys.rb) in gitlab-shell before 1.7.3, as used in GitLab 5.0 before 5.4.1 and 6.x before 6.2.3, allows remote authenticated users to execute arbitrary commands via shell metacharacters in the public key.

CVSS2: 6.5
EPSS: Средний
debian логотип

CVE-2013-4490

больше 11 лет назад

The SSH key upload feature (lib/gitlab_keys.rb) in gitlab-shell before ...

CVSS2: 6.5
EPSS: Средний
fstec логотип

BDU:2022-01870

больше 4 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с возможностью создания и отслеживания пользователем задачи для ошибок Sentry, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2022-01868

почти 4 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2022-01867

около 4 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2022-01866

почти 4 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2022-01856

почти 4 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2022-01773

около 4 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2021-04667

больше 4 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2021-04666

больше 4 лет назад

Уязвимость средства просмотра текстовых файлов программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2021-04665

больше 4 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.9
EPSS: Низкий
fstec логотип

BDU:2021-04664

больше 4 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 2.6
EPSS: Низкий
fstec логотип

BDU:2021-04663

больше 4 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2021-04662

больше 4 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2013-4582

The (1) create_branch, (2) create_tag, (3) import_project, and (4) fork_project functions in lib/gitlab_projects.rb in GitLab 5.0 before 5.4.2, Community Edition before 6.2.4, Enterprise Edition before 6.2.1 and gitlab-shell before 1.7.8 allows remote authenticated users to include information from local files into the metadata of a Git repository via the web interface.

CVSS3: 6.5
0%
Низкий
больше 5 лет назад
debian логотип
CVE-2013-4582

The (1) create_branch, (2) create_tag, (3) import_project, and (4) for ...

CVSS3: 6.5
0%
Низкий
больше 5 лет назад
nvd логотип
CVE-2013-4581

GitLab 5.0 before 5.4.2, Community Edition before 6.2.4, Enterprise Edition before 6.2.1 and gitlab-shell before 1.7.8 allows remote attackers to execute arbitrary code via a crafted change using SSH.

CVSS2: 6.8
1%
Низкий
больше 11 лет назад
debian логотип
CVE-2013-4581

GitLab 5.0 before 5.4.2, Community Edition before 6.2.4, Enterprise Ed ...

CVSS2: 6.8
1%
Низкий
больше 11 лет назад
nvd логотип
CVE-2013-4546

The repository import feature in gitlab-shell before 1.7.4, as used in GitLab, allows remote authenticated users to execute arbitrary commands via the import URL.

CVSS2: 6.5
0%
Низкий
больше 11 лет назад
debian логотип
CVE-2013-4546

The repository import feature in gitlab-shell before 1.7.4, as used in ...

CVSS2: 6.5
0%
Низкий
больше 11 лет назад
nvd логотип
CVE-2013-4490

The SSH key upload feature (lib/gitlab_keys.rb) in gitlab-shell before 1.7.3, as used in GitLab 5.0 before 5.4.1 and 6.x before 6.2.3, allows remote authenticated users to execute arbitrary commands via shell metacharacters in the public key.

CVSS2: 6.5
48%
Средний
больше 11 лет назад
debian логотип
CVE-2013-4490

The SSH key upload feature (lib/gitlab_keys.rb) in gitlab-shell before ...

CVSS2: 6.5
48%
Средний
больше 11 лет назад
fstec логотип
BDU:2022-01870

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с возможностью создания и отслеживания пользователем задачи для ошибок Sentry, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 5.4
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2022-01868

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации в ошибочной области данных, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 6.5
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-01867

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 5.4
0%
Низкий
около 4 лет назад
fstec логотип
BDU:2022-01866

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.3
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-01856

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.3
0%
Низкий
почти 4 года назад
fstec логотип
BDU:2022-01773

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 6.5
0%
Низкий
около 4 лет назад
fstec логотип
BDU:2021-04667

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

CVSS3: 6.5
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-04666

Уязвимость средства просмотра текстовых файлов программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 6.1
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-04665

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 4.9
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-04664

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками процедуры подтверждения подлинности сертификата, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 2.6
0%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-04663

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
1%
Низкий
больше 4 лет назад
fstec логотип
BDU:2021-04662

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу