CVE-2021-22229
https://notcve.org/view.php?id=CVE-2021-22229
06 Jul 2021 — An issue has been discovered in GitLab CE/EE affecting all versions starting with 12.8. Under a special condition it was possible to access data of an internal repository through project fork done by a project member. Se ha detectado un problema en GitLab CE/EE afectando a todas las versiones a partir de la versión 12.8. Bajo una condición especial era posible acceder a los datos de un repositorio interno por medio del fork del proyecto realizado por un miembro del proyecto • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22229.json •
CVE-2021-22181
https://notcve.org/view.php?id=CVE-2021-22181
11 Jun 2021 — A denial of service vulnerability in GitLab CE/EE affecting all versions since 11.8 allows an attacker to create a recursive pipeline relationship and exhaust resources. Una vulnerabilidad de denegación de servicio en GitLab CE/EE que afecta a todas las versiones desde 11.8, permite a un atacante crear una relación de pipeline recursiva y agotar los recursos • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22181.json • CWE-400: Uncontrolled Resource Consumption •
CVE-2021-22175
https://notcve.org/view.php?id=CVE-2021-22175
11 Jun 2021 — When requests to the internal network for webhooks are enabled, a server-side request forgery vulnerability in GitLab affecting all versions starting from 10.5 was possible to exploit for an unauthenticated attacker even on a GitLab instance where registration is disabled Cuando se habilitan las peticiones a la red interna para los webhooks, una vulnerabilidad de tipo server-side request forgery en GitLab que afecta a todas las versiones desde 10.5, era posible explotar por un atacante no autenticado inclus... • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22175.json • CWE-918: Server-Side Request Forgery (SSRF) •
CVE-2021-22216
https://notcve.org/view.php?id=CVE-2021-22216
08 Jun 2021 — A denial of service vulnerability in all versions of GitLab CE/EE before 13.12.2, 13.11.5 or 13.10.5 allows an attacker to cause uncontrolled resource consumption with a very long issue or merge request description Una vulnerabilidad de denegación de servicio en GitLab CE/EE todas las versiones anteriores a 13.12.2, 13.11.5 o 13.10.5, permite a un atacante causar un consumo no controlado de recursos con una descripción de petición de emisión o fusión muy larga • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22216.json • CWE-400: Uncontrolled Resource Consumption •
CVE-2021-22220
https://notcve.org/view.php?id=CVE-2021-22220
08 Jun 2021 — An issue has been discovered in GitLab affecting all versions starting with 13.10. GitLab was vulnerable to a stored XSS in blob viewer of notebooks. Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la versión 13.10. GitLab era vulnerable a un ataque de tipo XSS almacenado en el visualizador de blob de cuadernos • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22220.json • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2021-22221
https://notcve.org/view.php?id=CVE-2021-22221
08 Jun 2021 — An issue has been discovered in GitLab affecting all versions starting from 12.9.0 before 13.10.5, all versions starting from 13.11.0 before 13.11.5, all versions starting from 13.12.0 before 13.12.2. Insufficient expired password validation in various operations allow user to maintain limited access after their password expired Se ha detectado un problema en GitLab que afecta a todas las versiones a partir de la versión 12.9.0 versiones anteriores a 13.10.5, a todas las versiones a partir de la versión 13.... • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22221.json • CWE-613: Insufficient Session Expiration •
CVE-2021-22219
https://notcve.org/view.php?id=CVE-2021-22219
08 Jun 2021 — All versions of GitLab CE/EE starting from 9.5 before 13.10.5, all versions starting from 13.11 before 13.11.5, and all versions starting from 13.12 before 13.12.2 allow a high privilege user to obtain sensitive information from log files because the sensitive information was not correctly registered for log masking. Todas las versiones de GitLab CE/EE a partir de la 9.5 antes de la 13.10.5, todas las versiones a partir de la 13.11 antes de la 13.11.5 y todas las versiones a partir de la 13.12 antes de la 1... • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22219.json • CWE-532: Insertion of Sensitive Information into Log File •
CVE-2021-22217
https://notcve.org/view.php?id=CVE-2021-22217
08 Jun 2021 — A denial of service vulnerability in all versions of GitLab CE/EE before 13.12.2, 13.11.5 or 13.10.5 allows an attacker to cause uncontrolled resource consumption with a specially crafted issue or merge request Una vulnerabilidad de denegación de servicio en GitLab CE/EE todas las versiones anteriores a 13.12.2, 13.11.5 o 13.10.5, permite a un atacante causar un consumo incontrolado de recursos con una petición de emisión o fusión especialmente diseñada • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22217.json •
CVE-2021-22213
https://notcve.org/view.php?id=CVE-2021-22213
08 Jun 2021 — A cross-site leak vulnerability in the OAuth flow of all versions of GitLab CE/EE since 7.10 allowed an attacker to leak an OAuth access token by getting the victim to visit a malicious page with Safari Una vulnerabilidad de filtrado tipo cross-site en el flujo OAuth de todas las versiones de GitLab CE/EE desde versión 7.10, permitía a un atacante filtrar un token de acceso OAuth al hacer que la víctima visitara una página maliciosa con Safari • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22213.json •
CVE-2021-22215
https://notcve.org/view.php?id=CVE-2021-22215
08 Jun 2021 — An information disclosure vulnerability in GitLab EE versions 13.11 and later allowed a project owner to leak information about the members' on-call rotations in other projects Una vulnerabilidad de divulgación de información en las versiones 13.11 y posteriores de GitLab EE, permitía a un propietario de proyecto filtrar información sobre las rotaciones de guardia de los miembros en otros proyectos • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22215.json •