Gitlab

Gitlab

1257 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.3%
  • Veröffentlicht 14.09.2020 19:15:11
  • Zuletzt bearbeitet 21.11.2024 05:01:01

A vulnerability was discovered in GitLab versions before 13.1.10, 13.2.8 and 13.3.4. GitLab was not validating a Deploy-Token and allowed a disabled repository be accessible via a git command line.

  • EPSS 0.13%
  • Veröffentlicht 14.09.2020 19:15:11
  • Zuletzt bearbeitet 21.11.2024 05:01:01

A vulnerability was discovered in GitLab versions before 13.0.12, 13.1.10, 13.2.8 and 13.3.4. GitLabs EKS integration was vulnerable to a cross-account assume role attack.

  • EPSS 0.15%
  • Veröffentlicht 14.09.2020 19:15:10
  • Zuletzt bearbeitet 21.11.2024 05:00:56

A vulnerability was discovered in GitLab versions before 13.1.10, 13.2.8 and 13.3.4. API Authorization Using Outdated CI Job Token

  • EPSS 0.27%
  • Veröffentlicht 14.09.2020 19:15:10
  • Zuletzt bearbeitet 21.11.2024 05:00:57

A vulnerability was discovered in GitLab versions before 13.1.10, 13.2.8 and 13.3.4. Project reporters and above could see confidential EPIC attached to confidential issues

  • EPSS 0.17%
  • Veröffentlicht 14.09.2020 19:15:10
  • Zuletzt bearbeitet 21.11.2024 05:00:57

A vulnerability was discovered in GitLab versions before 13.1.10, 13.2.8 and 13.3.4. In certain cases an invalid username could be accepted when 2FA is activated.

  • EPSS 0.19%
  • Veröffentlicht 14.09.2020 19:15:10
  • Zuletzt bearbeitet 21.11.2024 05:00:58

A vulnerability was discovered in GitLab versions before 13.1.10, 13.2.8 and 13.3.4. The revocation feature was not revoking all session tokens and one could re-use it to obtain a valid session.

  • EPSS 0.23%
  • Veröffentlicht 14.09.2020 19:15:10
  • Zuletzt bearbeitet 21.11.2024 05:00:59

GitLab CE/EE version 13.3 prior to 13.3.4 was vulnerable to an OAuth authorization scope change without user consent in the middle of the authorization flow.

  • EPSS 0.15%
  • Veröffentlicht 13.08.2020 14:15:20
  • Zuletzt bearbeitet 21.11.2024 05:00:56

For GitLab before 13.0.12, 13.1.6, 13.2.3 a denial of service exists in the project import feature

  • EPSS 0.14%
  • Veröffentlicht 13.08.2020 14:15:20
  • Zuletzt bearbeitet 21.11.2024 05:00:57

For GitLab before 13.0.12, 13.1.6, 13.2.3 user controlled git configuration settings can be modified to result in Server Side Request Forgery.

  • EPSS 0.13%
  • Veröffentlicht 13.08.2020 13:15:17
  • Zuletzt bearbeitet 21.11.2024 05:00:57

For GitLab before 13.0.12, 13.1.6, 13.2.3 a cross-site scripting (XSS) vulnerability exists in the issue reference number tooltip.