
CVE-2021-22172
https://notcve.org/view.php?id=CVE-2021-22172
26 Mar 2021 — Improper authorization in GitLab 12.8+ allows a guest user in a private project to view tag data that should be inaccessible on the releases page Una autorización inapropiada en GitLab versión 12.8+, permite a un usuario invitado en un proyecto privado visualizar datos de etiquetas que deberían ser inaccesibles en la página de lanzamientos • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22172.json • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVE-2021-22169
https://notcve.org/view.php?id=CVE-2021-22169
24 Mar 2021 — An issue was identified in GitLab EE 13.4 or later which leaked internal IP address via error messages. Se identificó un problema en GitLab EE versiones 13.4 o posteriores, que filtró la dirección IP interna por medio de mensajes de error • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22169.json • CWE-209: Generation of Error Message Containing Sensitive Information •

CVE-2021-22178
https://notcve.org/view.php?id=CVE-2021-22178
24 Mar 2021 — An issue has been discovered in GitLab affecting all versions starting from 13.2. Gitlab was vulnerable to SRRF attack through the Prometheus integration. Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 13.2. Gitlab era vulnerable a un ataque de tipo SRRF por medio de la integración de Prometheus • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22178.json • CWE-918: Server-Side Request Forgery (SSRF) •

CVE-2021-22193
https://notcve.org/view.php?id=CVE-2021-22193
24 Mar 2021 — An issue has been discovered in GitLab affecting all versions starting with 7.1. A member of a private group was able to validate the use of a specific name for private project. Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 7.1. Un miembro de un grupo privado pudo ser capaz de comprobar el uso de un nombre específico para un proyecto privado • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22193.json • CWE-209: Generation of Error Message Containing Sensitive Information •

CVE-2021-22179
https://notcve.org/view.php?id=CVE-2021-22179
24 Mar 2021 — A vulnerability was discovered in GitLab versions before 12.2. GitLab was vulnerable to a SSRF attack through the Outbound Requests feature. Se detectó una vulnerabilidad en GitLab versiones anteriores a 12.2. GitLab era vulnerable a un ataque de tipo SSRF por medio de la funcionalidad Outbound Requests • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22179.json • CWE-918: Server-Side Request Forgery (SSRF) •

CVE-2021-22176
https://notcve.org/view.php?id=CVE-2021-22176
24 Mar 2021 — An issue has been discovered in GitLab affecting all versions starting with 3.0.1. Improper access control allows demoted project members to access details on authored merge requests Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 3.0.1. El control de acceso inapropiado permite a miembros del proyecto degradados acceder a los detalles de las peticiones de fusión creadas • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22176.json • CWE-863: Incorrect Authorization •

CVE-2021-22186
https://notcve.org/view.php?id=CVE-2021-22186
24 Mar 2021 — An authorization issue in GitLab CE/EE version 9.4 and up allowed a group maintainer to modify group CI/CD variables which should be restricted to group owners Un problema de autorización en GitLab CE/EE versiones 9.4 y posteriores, permitió a un mantenedor de grupo modificar unas variables de CI/CD de grupo que deberían estar restringidas a los propietarios del grupo • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22186.json • CWE-863: Incorrect Authorization •

CVE-2021-22185
https://notcve.org/view.php?id=CVE-2021-22185
24 Mar 2021 — Insufficient input sanitization in wikis in GitLab version 13.8 and up allows an attacker to exploit a stored cross-site scripting vulnerability via a specially-crafted commit to a wiki Un saneamiento insuficiente de la entrada en wikis en GitLab versiones 13.8 y posteriores, permite a un atacante explotar una vulnerabilidad de tipo cross-site scripting almacenada por medio de un commit especialmente diseñado para un wiki • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22185.json • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2021-22192
https://notcve.org/view.php?id=CVE-2021-22192
24 Mar 2021 — An issue has been discovered in GitLab CE/EE affecting all versions starting from 13.2 allowing unauthorized authenticated users to execute arbitrary code on the server. Se ha detectado un problema en GitLab CE/EE que afecta a todas las versiones a partir de 13.2, permitiendo a usuarios autenticados no autorizados ejecutar código arbitrario en el servidor • https://github.com/EXP-Docs/CVE-2021-22192 •

CVE-2021-22183
https://notcve.org/view.php?id=CVE-2021-22183
04 Mar 2021 — An issue has been discovered in GitLab affecting all versions starting with 11.8. GitLab was vulnerable to a stored XSS in the epics page, which could be exploited with user interactions. Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de 11.8. GitLab era vulnerable a un XSS almacenado en la página epics, que podría haber sido explotado con las interacciones del usuario • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22183.json • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •