CVE-2022-2243
https://notcve.org/view.php?id=CVE-2022-2243
An access control vulnerability in GitLab EE/CE affecting all versions from 14.8 prior to 14.10.5, 15.0 prior to 15.0.4, and 15.1 prior to 15.1.1, allows authenticated users to enumerate issues in non-linked sentry projects. • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-2243.json https://gitlab.com/gitlab-org/gitlab/-/issues/360666 https://hackerone.com/reports/1546138 • CWE-639: Authorization Bypass Through User-Controlled Key •
CVE-2022-2235
https://notcve.org/view.php?id=CVE-2022-2235
Insufficient sanitization in GitLab EE's external issue tracker affecting all versions from 14.5 prior to 14.10.5, 15.0 prior to 15.0.4, and 15.1 prior to 15.1.1 allows an attacker to perform cross-site scripting when a victim clicks on a maliciously crafted ZenTao link Un saneamiento insuficiente en el rastreador de problemas externo de GitLab EE afectando a todas las versiones desde la 14.5 anteriores a 14.10.5, la 15.0 anteriores a 15.0.4, y la 15.1 anteriores a 15.1.1 permite a un atacante llevar a cabo ataques de tipo cross-site scripting cruzados cuando una víctima hace clic en un enlace ZenTao maliciosamente diseñado • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-2235.json https://gitlab.com/gitlab-org/gitlab/-/issues/360540 https://hackerone.com/reports/1542510 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2022-2185
https://notcve.org/view.php?id=CVE-2022-2185
A critical issue has been discovered in GitLab affecting all versions starting from 14.0 prior to 14.10.5, 15.0 prior to 15.0.4, and 15.1 prior to 15.1.1 where an authenticated user authorized to import projects could import a maliciously crafted project leading to remote code execution. Se ha descubierto un problema crítico en GitLab que afecta a todas las versiones a partir de la 14.0 anterior a la 14.10.5, la 15.0 anterior a la 15.0.4 y la 15.1 anterior a la 15.1.1, en el que un usuario autenticado y autorizado a importar proyectos podría importar un proyecto malicioso que condujera a la ejecución remota de código • https://github.com/ESUAdmin/CVE-2022-2185 https://github.com/safe3s/CVE-2022-2185-poc https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-2185.json https://gitlab.com/gitlab-org/gitlab/-/issues/366088 https://hackerone.com/reports/1609965 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2022-2281
https://notcve.org/view.php?id=CVE-2022-2281
An information disclosure vulnerability in GitLab EE affecting all versions from 12.5 prior to 14.10.5, 15.0 prior to 15.0.4, and 15.1 prior to 15.1.1, allows disclosure of release titles if group milestones are associated with any project releases. Una vulnerabilidad de divulgación de información en GitLab EE afectando a todas las versiones a partir de la 12.5 anteriores a 14.10.5, la 15.0 anteriores a 15.0.4 y la 15.1 anteriores a 15.1.1, permite una divulgación de los títulos de las versiones si los hitos del grupo están asociados a alguna versión del proyecto • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-2281.json https://gitlab.com/gitlab-org/gitlab/-/issues/271172 https://hackerone.com/reports/1012659 •
CVE-2022-2244
https://notcve.org/view.php?id=CVE-2022-2244
An improper authorization vulnerability in GitLab EE/CE affecting all versions from 14.8 prior to 14.10.5, 15.0 prior to 15.0.4, and 15.1 prior to 15.1.1, allows project memebers with reporter role to manage issues in project's error tracking feature. Una vulnerabilidad de autorización inapropiada en GitLab EE/CE afectando a todas las versiones desde la 14.8 anteriores a 14.10.5, la 15.0 anteriores a 15.0.4 y la 15.1 anteriores a 15.1.1, permite a miembros del proyecto con rol de reportero administrar problemas en la funcionalidad project's error tracking • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-2244.json https://gitlab.com/gitlab-org/gitlab/-/issues/360666 https://hackerone.com/reports/1619583 •