Логотип exploitDog
product: "gitlab"
Консоль
Логотип exploitDog

exploitDog

product: "gitlab"

Количество 5 332

Количество 5 332

fstec логотип

BDU:2024-00990

около 2 лет назад

Уязвимость компонента API PUT Request Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольные запросы API PUT

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2024-00984

около 2 лет назад

Уязвимость файла Cargo.toml программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-00978

около 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
EPSS: Средний
fstec логотип

BDU:2024-00724

около 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить запись файла в произвольные места на сервере при создании рабочей области

CVSS3: 9.9
EPSS: Средний
fstec логотип

BDU:2024-00285

около 2 лет назад

Уязвимость функции Remote Development программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 6.6
EPSS: Низкий
fstec логотип

BDU:2024-00284

больше 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 7.6
EPSS: Низкий
fstec логотип

BDU:2024-00261

около 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю изменить метаданные подписанных коммитов

CVSS3: 3.5
EPSS: Низкий
fstec логотип

BDU:2024-00260

около 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2024-00259

около 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, вызванная возможностью отправки письма с кодом для сброса пароля на неподтверждённые email-адреса, позволяющая нарушителю получить несанкционированный доступ к учётной записи произвольного пользователя

CVSS3: 10
EPSS: Критический
fstec логотип

BDU:2024-00232

около 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректной проверкой сертификата при аутентификации по смарт-картам, позволяющая нарушителю пройти проверку подлинности как другой пользователь

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2023-07398

больше 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связнная с недостатками процедуры авторизации, позволяющая нарушителю запускать задания конвейера от имени произвольного пользователя

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2023-06346

больше 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с недостатками контроля доступа, позволяющая нарушителю обойти одобрение владельцев кода, изменив базовую ветвь MR

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2023-06328

больше 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2023-06078

больше 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2023-04273

больше 2 лет назад

Уязвимость системы управления репозиториями кода Gitlab , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2023-02886

больше 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2023-02794

больше 2 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 10
EPSS: Критический
fstec логотип

BDU:2023-02425

почти 3 года назад

Уязвимость функции Merge request approvals программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.5
EPSS: Низкий
fstec логотип

BDU:2023-01968

почти 3 года назад

Уязвимость службы Datadog программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2023-00657

около 3 лет назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-00990

Уязвимость компонента API PUT Request Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю выполнить произвольные запросы API PUT

CVSS3: 6.4
4%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-00984

Уязвимость файла Cargo.toml программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-00978

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

CVSS3: 5.3
26%
Средний
около 2 лет назад
fstec логотип
BDU:2024-00724

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить запись файла в произвольные места на сервере при создании рабочей области

CVSS3: 9.9
39%
Средний
около 2 лет назад
fstec логотип
BDU:2024-00285

Уязвимость функции Remote Development программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 6.6
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-00284

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 7.6
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-00261

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю изменить метаданные подписанных коммитов

CVSS3: 3.5
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-00260

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильной авторизацией, позволяющая нарушителю выполнить произвольные команды

CVSS3: 9.6
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-00259

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, вызванная возможностью отправки письма с кодом для сброса пароля на неподтверждённые email-адреса, позволяющая нарушителю получить несанкционированный доступ к учётной записи произвольного пользователя

CVSS3: 10
94%
Критический
около 2 лет назад
fstec логотип
BDU:2024-00232

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с некорректной проверкой сертификата при аутентификации по смарт-картам, позволяющая нарушителю пройти проверку подлинности как другой пользователь

CVSS3: 8.1
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-07398

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связнная с недостатками процедуры авторизации, позволяющая нарушителю запускать задания конвейера от имени произвольного пользователя

CVSS3: 8.2
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-06346

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab Enterprise Edition, связанная с недостатками контроля доступа, позволяющая нарушителю обойти одобрение владельцев кода, изменив базовую ветвь MR

CVSS3: 8.1
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-06328

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-06078

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти ограничения безопасности и повысить свои привилегии

CVSS3: 9.6
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-04273

Уязвимость системы управления репозиториями кода Gitlab , связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

CVSS3: 6.1
2%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-02886

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.6
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-02794

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 10
93%
Критический
больше 2 лет назад
fstec логотип
BDU:2023-02425

Уязвимость функции Merge request approvals программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.5
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-01968

Уязвимость службы Datadog программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 5.5
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-00657

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 6.5
0%
Низкий
около 3 лет назад

Уязвимостей на страницу