Page 65 of 323 results (0.006 seconds)

CVSS: 6.5EPSS: 0%CPEs: 6EXPL: 0

In all versions of GitLab CE/EE since version 13.0, a privileged user, through an API call, can change the visibility level of a group or a project to a restricted option even after the instance administrator sets that visibility option as restricted in settings. En todas las versiones de GitLab CE/EE desde versión 13.0, un usuario con privilegios, mediante una llamada a la API, puede cambiar el nivel de visibilidad de un grupo o un proyecto a una opción restringida incluso después de que el administrador de la instancia establezca esa opción de visibilidad como restringida en la configuración • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39903.json https://gitlab.com/gitlab-org/gitlab/-/issues/300017 https://hackerone.com/reports/1086781 •

CVSS: 4.3EPSS: 0%CPEs: 6EXPL: 0

Incorrect Authorization in GitLab CE/EE 13.4 or above allows a user with guest membership in a project to modify the severity of an incident. Una autorización incorrecta en GitLab CE/EE versión 13.4 o superior permite a un usuario con membresía de invitado en un proyecto modificar la gravedad de un incidente • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39902.json https://gitlab.com/gitlab-org/gitlab/-/issues/341479 https://hackerone.com/reports/1341674 • CWE-863: Incorrect Authorization •

CVSS: 5.0EPSS: 0%CPEs: 6EXPL: 0

A regular expression denial of service issue in GitLab versions 8.13 to 14.2.5, 14.3.0 to 14.3.3 and 14.4.0 could cause excessive usage of resources when a specially crafted username was used when provisioning a new user Un problema de denegación de servicio con expresiones regulares en GitLab versiones 8.13 a 14.2.5, 14.3.0 a 14.3.3 y 14.4.0, podía causar un uso excesivo de recursos cuando se usaba un nombre de usuario especialmente diseñado al aprovisionar un nuevo usuario • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-39914.json https://gitlab.com/gitlab-org/gitlab/-/issues/289948 • CWE-400: Uncontrolled Resource Consumption •