Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 5 918

Количество 5 918

nvd логотип

CVE-2016-4340

больше 9 лет назад

The impersonate feature in Gitlab 8.7.0, 8.6.0 through 8.6.7, 8.5.0 through 8.5.11, 8.4.0 through 8.4.9, 8.3.0 through 8.3.8, and 8.2.0 through 8.2.4 allows remote authenticated users to "log in" as any other user via unspecified vectors.

CVSS3: 8.8
EPSS: Средний
debian логотип

CVE-2016-4340

больше 9 лет назад

The impersonate feature in Gitlab 8.7.0, 8.6.0 through 8.6.7, 8.5.0 th ...

CVSS3: 8.8
EPSS: Средний
nvd логотип

CVE-2014-8540

больше 8 лет назад

The groups API in GitLab 6.x and 7.x before 7.4.3 allows remote authenticated guest users to modify ownership of arbitrary groups by leveraging improper permission checks.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2014-8540

больше 8 лет назад

The groups API in GitLab 6.x and 7.x before 7.4.3 allows remote authen ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2014-3456

около 12 лет назад

Cross-site scripting (XSS) vulnerability in GitLab Enterprise Edition (EE) 6.6.0 before 6.6.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2013-7316

больше 12 лет назад

Cross-site scripting (XSS) vulnerability in GitLab 6.0 and other versions before 6.5.0 allows remote attackers to inject arbitrary web script or HTML via a crafted HTML file, as demonstrated by README.html.

CVSS2: 4.3
EPSS: Низкий
debian логотип

CVE-2013-7316

больше 12 лет назад

Cross-site scripting (XSS) vulnerability in GitLab 6.0 and other versi ...

CVSS2: 4.3
EPSS: Низкий
nvd логотип

CVE-2013-4580

около 12 лет назад

GitLab before 5.4.2, Community Edition before 6.2.4, and Enterprise Edition before 6.2.1, when using a MySQL backend, allows remote attackers to impersonate arbitrary users and bypass authentication via unspecified API calls.

CVSS2: 6.8
EPSS: Низкий
debian логотип

CVE-2013-4580

около 12 лет назад

GitLab before 5.4.2, Community Edition before 6.2.4, and Enterprise Ed ...

CVSS2: 6.8
EPSS: Низкий
nvd логотип

CVE-2013-4489

около 12 лет назад

The Grit gem for Ruby, as used in GitLab 5.2 before 5.4.1 and 6.x before 6.2.3, allows remote authenticated users to execute arbitrary commands, as demonstrated by the search box for the GitLab code search feature.

CVSS2: 6.5
EPSS: Низкий
debian логотип

CVE-2013-4489

около 12 лет назад

The Grit gem for Ruby, as used in GitLab 5.2 before 5.4.1 and 6.x befo ...

CVSS2: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-09851

25 дней назад

Уязвимость механизм разрешения имён Git-ссылок программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю нарушить целостность защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-09849

25 дней назад

Уязвимость механизма зеркалирования репозиториев Repository Mirroring программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю нарушить конфиденциальность защищаемой информации

CVSS3: 4.9
EPSS: Низкий
fstec логотип

BDU:2026-09848

25 дней назад

Уязвимость механизма проверки прав доступа к метаданным рабочих элементов приватных проектов программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю нарушить конфиденциальность защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-09847

25 дней назад

Уязвимость механизма отображения обсуждений коммитов и межпроектных ссылок программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю нарушить конфиденциальность защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-09565

25 дней назад

Уязвимость рендеринга wiki-разметки программной платформы на базе git для совместной работы над кодом GitLab EE/CE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2026-09564

25 дней назад

Уязвимость рендерера таблицы доказательств уязвимости программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 8.7
EPSS: Низкий
fstec логотип

BDU:2026-09093

около 1 месяца назад

Уязвимость программного интерфейса подсистемы CI/CD программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.4
EPSS: Низкий
fstec логотип

BDU:2026-09078

около 1 месяца назад

Уязвимость реестра пакетов Maven программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-09076

около 1 месяца назад

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2016-4340

The impersonate feature in Gitlab 8.7.0, 8.6.0 through 8.6.7, 8.5.0 through 8.5.11, 8.4.0 through 8.4.9, 8.3.0 through 8.3.8, and 8.2.0 through 8.2.4 allows remote authenticated users to "log in" as any other user via unspecified vectors.

CVSS3: 8.8
10%
Средний
больше 9 лет назад
debian логотип
CVE-2016-4340

The impersonate feature in Gitlab 8.7.0, 8.6.0 through 8.6.7, 8.5.0 th ...

CVSS3: 8.8
10%
Средний
больше 9 лет назад
nvd логотип
CVE-2014-8540

The groups API in GitLab 6.x and 7.x before 7.4.3 allows remote authenticated guest users to modify ownership of arbitrary groups by leveraging improper permission checks.

CVSS3: 6.5
2%
Низкий
больше 8 лет назад
debian логотип
CVE-2014-8540

The groups API in GitLab 6.x and 7.x before 7.4.3 allows remote authen ...

CVSS3: 6.5
2%
Низкий
больше 8 лет назад
nvd логотип
CVE-2014-3456

Cross-site scripting (XSS) vulnerability in GitLab Enterprise Edition (EE) 6.6.0 before 6.6.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

CVSS2: 4.3
1%
Низкий
около 12 лет назад
nvd логотип
CVE-2013-7316

Cross-site scripting (XSS) vulnerability in GitLab 6.0 and other versions before 6.5.0 allows remote attackers to inject arbitrary web script or HTML via a crafted HTML file, as demonstrated by README.html.

CVSS2: 4.3
2%
Низкий
больше 12 лет назад
debian логотип
CVE-2013-7316

Cross-site scripting (XSS) vulnerability in GitLab 6.0 and other versi ...

CVSS2: 4.3
2%
Низкий
больше 12 лет назад
nvd логотип
CVE-2013-4580

GitLab before 5.4.2, Community Edition before 6.2.4, and Enterprise Edition before 6.2.1, when using a MySQL backend, allows remote attackers to impersonate arbitrary users and bypass authentication via unspecified API calls.

CVSS2: 6.8
1%
Низкий
около 12 лет назад
debian логотип
CVE-2013-4580

GitLab before 5.4.2, Community Edition before 6.2.4, and Enterprise Ed ...

CVSS2: 6.8
1%
Низкий
около 12 лет назад
nvd логотип
CVE-2013-4489

The Grit gem for Ruby, as used in GitLab 5.2 before 5.4.1 and 6.x before 6.2.3, allows remote authenticated users to execute arbitrary commands, as demonstrated by the search box for the GitLab code search feature.

CVSS2: 6.5
1%
Низкий
около 12 лет назад
debian логотип
CVE-2013-4489

The Grit gem for Ruby, as used in GitLab 5.2 before 5.4.1 and 6.x befo ...

CVSS2: 6.5
1%
Низкий
около 12 лет назад
fstec логотип
BDU:2026-09851

Уязвимость механизм разрешения имён Git-ссылок программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю нарушить целостность защищаемой информации

CVSS3: 4.3
0%
Низкий
25 дней назад
fstec логотип
BDU:2026-09849

Уязвимость механизма зеркалирования репозиториев Repository Mirroring программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю нарушить конфиденциальность защищаемой информации

CVSS3: 4.9
0%
Низкий
25 дней назад
fstec логотип
BDU:2026-09848

Уязвимость механизма проверки прав доступа к метаданным рабочих элементов приватных проектов программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю нарушить конфиденциальность защищаемой информации

CVSS3: 4.3
0%
Низкий
25 дней назад
fstec логотип
BDU:2026-09847

Уязвимость механизма отображения обсуждений коммитов и межпроектных ссылок программной платформы на базе git для совместной работы над кодом GitLab CE/EE, позволяющая нарушителю нарушить конфиденциальность защищаемой информации

CVSS3: 4.3
0%
Низкий
25 дней назад
fstec логотип
BDU:2026-09565

Уязвимость рендеринга wiki-разметки программной платформы на базе git для совместной работы над кодом GitLab EE/CE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 7.3
0%
Низкий
25 дней назад
fstec логотип
BDU:2026-09564

Уязвимость рендерера таблицы доказательств уязвимости программной платформы на базе git для совместной работы над кодом GitLab EE, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 8.7
0%
Низкий
25 дней назад
fstec логотип
BDU:2026-09093

Уязвимость программного интерфейса подсистемы CI/CD программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.4
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09078

Уязвимость реестра пакетов Maven программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, позволяющая нарушителю обойти существующие механизмы безопасности

CVSS3: 4.3
0%
Низкий
около 1 месяца назад
fstec логотип
BDU:2026-09076

Уязвимость программной платформы на базе git для совместной работы над кодом GitLab EE/ CE, связанная с недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии

CVSS3: 4.3
0%
Низкий
около 1 месяца назад

Уязвимостей на страницу