Page 66 of 702 results (0.014 seconds)

CVSS: 5.4EPSS: 0%CPEs: 6EXPL: 1

Missing sanitization of data in Pipeline error messages in GitLab CE/EE affecting all versions starting from 1.0.2 before 14.8.6, all versions from 14.9.0 before 14.9.4, and all versions from 14.10.0 before 14.10.1 allows for rendering of attacker controlled HTML tags and CSS styling Una falta de saneo de datos en los mensajes de error de Pipeline en GitLab CE/EE, afectando a todas las versiones a partir de la 1.0.2 anteriores a 14.8.6, todas las versiones a partir de la 14.9.0 anteriores a 14.9.4 y todas las versiones a partir de la 14.10.0 anteriores a 14.10.1, permite una representación de etiquetas HTML y estilos CSS controlados por el atacante • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-1416.json https://gitlab.com/gitlab-org/gitlab/-/issues/342988 https://hackerone.com/reports/1362405 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 4.3EPSS: 0%CPEs: 6EXPL: 0

An improper authorization issue has been discovered in GitLab CE/EE affecting all versions prior to 14.8.6, all versions from 14.9.0 prior to 14.9.4, and 14.10.0, allowing Guest project members to access trace log of jobs when it is enabled Se ha detectado un problema de autorización incorrecta en GitLab CE/EE afectando a todas las versiones anteriores a 14.8.6, todas las versiones de la 14.9.0 anteriores a 14.9.4 y 14.10.0, y que permite a miembros del proyecto invitados acceder al registro de seguimiento de trabajos cuando está habilitado • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-1124.json https://gitlab.com/gitlab-org/gitlab/-/issues/323552 https://hackerone.com/reports/1113405 • CWE-863: Incorrect Authorization •

CVSS: 7.5EPSS: 0%CPEs: 6EXPL: 0

An issue has been discovered in GitLab affecting all versions starting from 13.9 before 14.8.6, all versions starting from 14.9 before 14.9.4, all versions starting from 14.10 before 14.10.1. GitLab was not correctly handling malicious text in the CI Editor and CI Pipeline details page allowing the attacker to cause uncontrolled resource consumption. Se ha detectado un problema en GitLab afectando a todas las versiones a partir de la 13.9 anteriores a 14.8.6, a todas las versiones a partir de la 14.9 anteriores a 14.9.4 y a todas las versiones a partir de la 14.10 anteriores a 14.10.1. GitLab no manejaba correctamente el texto malicioso en la página de detalles del editor de CI y de la tubería de CI, permitiendo al atacante causar un consumo no controlado de recursos • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-1510.json https://gitlab.com/gitlab-org/gitlab/-/issues/343276 https://hackerone.com/reports/1353058 • CWE-1333: Inefficient Regular Expression Complexity •

CVSS: 6.1EPSS: 0%CPEs: 6EXPL: 0

An issue has been discovered in GitLab affecting all versions starting from 9.2 before 14.8.6, all versions starting from 14.9 before 14.9.4, all versions starting from 14.10 before 14.10.1. GitLab was not performing correct authorizations on scheduled pipelines allowing a malicious user to run a pipeline in the context of another user. Se ha detectado un problema en GitLab afectando a todas las versiones a partir de la 9.2 anteriores a 14.8.6, todas las versiones a partir de la 14.9 anteriores a 14.9.4, todas las versiones a partir de la 14.10 anteriores a 14.10.1. GitLab no llevaba a cabo las autorizaciones correctas en los pipelines programados, lo que permitía a un usuario malicioso ejecutar un pipeline en el contexto de otro usuario • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-1460.json https://gitlab.com/gitlab-org/gitlab/-/issues/118782 https://hackerone.com/reports/755078 • CWE-863: Incorrect Authorization •

CVSS: 6.5EPSS: 0%CPEs: 6EXPL: 0

Improper input validation in GitLab CE/EE affecting all versions from 8.12 prior to 14.8.6, all versions from 14.9.0 prior to 14.9.4, and 14.10.0 allows a Developer to read protected Group or Project CI/CD variables by importing a malicious project Una comprobación de entrada inapropiada en GitLab CE/EE afectando a todas las versiones desde la 8.12 anteriores a 14.8.6, todas las versiones desde la 14.9.0 anteriores a 14.9.4 y 14.10.0, permite a un desarrollador leer variables de CI/CD protegidas de grupos o proyectos al importar un proyecto malicioso • https://gitlab.com/gitlab-org/cves/-/blob/master/2022/CVE-2022-1406.json https://gitlab.com/gitlab-org/gitlab/-/issues/353958 https://hackerone.com/reports/1485381 • CWE-20: Improper Input Validation •