CVE-2021-22198
https://notcve.org/view.php?id=CVE-2021-22198
An issue has been discovered in GitLab CE/EE affecting all versions from 13.8 and above allowing an authenticated user to delete incident metric images of public projects. Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones desde 13.8 y superiores, permitiendo a un usuario autenticado eliminar imágenes de métricas de incidentes de proyectos públicos. • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22198.json https://gitlab.com/gitlab-org/gitlab/-/issues/323452 https://hackerone.com/reports/1107281 •
CVE-2021-22201
https://notcve.org/view.php?id=CVE-2021-22201
An issue has been discovered in GitLab CE/EE affecting all versions starting from 13.9. A specially crafted import file could read files on the server. Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.9. Un archivo de importación especialmente diseñado podría leer archivos en el servidor. • https://github.com/exp1orer/CVE-2021-22201 https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22201.json https://gitlab.com/gitlab-org/gitlab/-/issues/325562 https://hackerone.com/reports/1132378 •
CVE-2021-22203
https://notcve.org/view.php?id=CVE-2021-22203
An issue has been discovered in GitLab CE/EE affecting all versions starting from 13.7.9 before 13.8.7, all versions starting from 13.9 before 13.9.5, and all versions starting from 13.10 before 13.10.1. A specially crafted Wiki page allowed attackers to read arbitrary files on the server. Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.7.9 antes de la 13.8.7, a todas las versiones a partir de la 13.9 antes de la 13.9.5 y a todas las versiones a partir de la 13.10 antes de la 13.10.1. Una página Wiki especialmente diseñada permitía a los atacantes leer archivos arbitrarios en el servidor • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22203.json https://gitlab.com/gitlab-org/gitlab/-/issues/320919 https://hackerone.com/reports/1098793 •
CVE-2021-22196
https://notcve.org/view.php?id=CVE-2021-22196
An issue has been discovered in GitLab CE/EE affecting all versions starting from 13.4. It was possible to exploit a stored cross-site-scripting in merge request via a specifically crafted branch name. Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.4. Era posible explotar una vulnerabilidad de tipo cross-site-scripting almacenada en una petición de combinación por medio de un nombre de rama diseñado específicamente. • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22196.json https://gitlab.com/gitlab-org/gitlab/-/issues/254710 https://hackerone.com/reports/977697 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2021-22177
https://notcve.org/view.php?id=CVE-2021-22177
Potential DoS was identified in gitlab-shell in GitLab CE/EE version 12.6.0 or above, which allows an attacker to spike the server resource utilization via gitlab-shell command. Se identificó una DoS potencial en gitlab-shell en GitLab CE/EE versiones 12.6.0 o superiores, lo que permite a un atacante aumentar la utilización de recursos del servidor por medio del comando gitlab-shell. • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22177.json https://gitlab.com/gitlab-org/gitlab/-/issues/238988 https://hackerone.com/reports/953444 • CWE-400: Uncontrolled Resource Consumption •