Логотип exploitDog
product: "gitlab"
Консоль
Логотип exploitDog

exploitDog

product: "gitlab"

Количество 5 501

Количество 5 501

fstec логотип

BDU:2024-08337

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками представления заданных функций, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-08161

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2024-08160

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками авторизации, позволяющая нарушителю запускать конвейеры непрерывной интеграции и непрерывной доставки (CI/CD) на произвольных ветках программы

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2024-07988

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю запускать конвейеры непрерывной интеграции и непрерывной доставки (CI/CD) на произвольных ветках программы

CVSS3: 9.6
EPSS: Низкий
fstec логотип

BDU:2024-07960

почти 2 года назад

Уязвимость реализации прикладного программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2024-07959

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2024-07922

больше 1 года назад

Уязвимость функция AI программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2024-07917

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками представления заданных функций, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-07900

почти 2 года назад

Уязвимость реализации прикладного программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-07893

около 2 лет назад

Уязвимость реализации стандарта открытой авторизации (OAuth) программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю реализовать атаку Cross Window Forgery

CVSS3: 6.8
EPSS: Низкий
fstec логотип

BDU:2024-07881

почти 2 года назад

Уязвимость реализации технологии Global Search программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-07880

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2024-07689

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю перехватить учетную запись пользователя

CVSS3: 6.4
EPSS: Низкий
fstec логотип

BDU:2024-07659

больше 1 года назад

Уязвимость компонента Group Member Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-07065

больше 1 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
EPSS: Низкий
fstec логотип

BDU:2024-06783

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю заменить код в импортированных пайплайнах CI/CD

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2024-06782

почти 2 года назад

Уязвимость компонента Setting Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.9
EPSS: Низкий
fstec логотип

BDU:2024-06781

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5
EPSS: Низкий
fstec логотип

BDU:2024-06776

почти 2 года назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2024-06774

почти 2 года назад

Уязвимость компонента Resultant Export программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-08337

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками представления заданных функций, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-08161

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

CVSS3: 8.2
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-08160

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками авторизации, позволяющая нарушителю запускать конвейеры непрерывной интеграции и непрерывной доставки (CI/CD) на произвольных ветках программы

CVSS3: 8.2
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-07988

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками разграничения доступа, позволяющая нарушителю запускать конвейеры непрерывной интеграции и непрерывной доставки (CI/CD) на произвольных ветках программы

CVSS3: 9.6
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-07960

Уязвимость реализации прикладного программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

CVSS3: 6.8
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-07959

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.1
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-07922

Уязвимость функция AI программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю оказать воздействие на целостность данных

CVSS3: 5.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-07917

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с ошибками представления заданных функций, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-07900

Уязвимость реализации прикладного программного интерфейса программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 6.5
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-07893

Уязвимость реализации стандарта открытой авторизации (OAuth) программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю реализовать атаку Cross Window Forgery

CVSS3: 6.8
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-07881

Уязвимость реализации технологии Global Search программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 7.5
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-07880

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

CVSS3: 8.7
5%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-07689

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю перехватить учетную запись пользователя

CVSS3: 6.4
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-07659

Уязвимость компонента Group Member Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-07065

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-06783

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю заменить код в импортированных пайплайнах CI/CD

CVSS3: 2.7
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-06782

Уязвимость компонента Setting Handler программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.9
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-06781

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-06776

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-06774

Уязвимость компонента Resultant Export программной платформы на базе git для совместной работы над кодом GitLab, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
почти 2 года назад

Уязвимостей на страницу