Логотип exploitDog
product: "gitlab"
Консоль
Логотип exploitDog

exploitDog

product: "gitlab"

Количество 5 332

Количество 5 332

fstec логотип

BDU:2024-06157

больше 1 года назад

Уязвимость компонента Banzai Pipeline программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-06156

больше 1 года назад

Уязвимость поисковой системы Elasticsearch программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-05982

больше 1 года назад

Уязвимость функции admin_group_member компонента Group Member Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю банить произвольных участников группы

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2024-05979

больше 1 года назад

Уязвимость функции admin_compliance_framework компонента Group Namespace URL Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю изменить URL-адрес группы

CVSS3: 4.9
EPSS: Низкий
fstec логотип

BDU:2024-05978

больше 1 года назад

Уязвимость функции admin_push_rules компонента Project-level Deploy Token Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю создавать токен развертывания на уровне проекта

CVSS3: 3.8
EPSS: Низкий
fstec логотип

BDU:2024-05977

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю загрузить пакет NPM с конфликтующими данными пакета

CVSS3: 3
EPSS: Низкий
fstec логотип

BDU:2024-05761

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.7
EPSS: Низкий
fstec логотип

BDU:2024-05693

почти 2 года назад

Уязвимость компонента Bitbucket Credentials Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить управление учетной записью GitLab, связанной с учетной записью Bitbucket другого пользователя, если Bitbucket используется в качестве поставщика OAuth 2.0 в GitLab

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2024-05692

почти 2 года назад

Уязвимость компонента GraphQL Subscription Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-05691

почти 2 года назад

Уязвимость компонента Wildcard Filter Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-05690

почти 2 года назад

Уязвимость компонента Email Address Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-05545

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-05259

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-05258

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками контроля доступа, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-05257

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-05256

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-05255

больше 1 года назад

Уязвимость механизма аутентификации Single sign-on (SSO) веб-интерфейса GitLab Duo Chat программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-05179

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю выполнять конвейерные задания от имени произвольного пользователя

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2024-04900

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab , существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2024-04858

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.6
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-06157

Уязвимость компонента Banzai Pipeline программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-06156

Уязвимость поисковой системы Elasticsearch программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05982

Уязвимость функции admin_group_member компонента Group Member Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю банить произвольных участников группы

CVSS3: 2.7
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05979

Уязвимость функции admin_compliance_framework компонента Group Namespace URL Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю изменить URL-адрес группы

CVSS3: 4.9
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05978

Уязвимость функции admin_push_rules компонента Project-level Deploy Token Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю создавать токен развертывания на уровне проекта

CVSS3: 3.8
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05977

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю загрузить пакет NPM с конфликтующими данными пакета

CVSS3: 3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05761

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.7
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05693

Уязвимость компонента Bitbucket Credentials Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить управление учетной записью GitLab, связанной с учетной записью Bitbucket другого пользователя, если Bitbucket используется в качестве поставщика OAuth 2.0 в GitLab

CVSS3: 7.3
3%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-05692

Уязвимость компонента GraphQL Subscription Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации

CVSS3: 4.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-05691

Уязвимость компонента Wildcard Filter Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»

CVSS3: 7.5
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-05690

Уязвимость компонента Email Address Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к ограниченным функциям

CVSS3: 4.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-05545

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

CVSS3: 6.5
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-05259

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-05258

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками контроля доступа, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 5.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05257

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-05256

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с использованием регулярного выражения c неэффективной вычислительной сложностью, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-05255

Уязвимость механизма аутентификации Single sign-on (SSO) веб-интерфейса GitLab Duo Chat программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-05179

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю выполнять конвейерные задания от имени произвольного пользователя

CVSS3: 9.6
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-04900

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab , существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга

CVSS3: 8
4%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-04858

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.6
1%
Низкий
больше 1 года назад

Уязвимостей на страницу