CVE-2021-22182
https://notcve.org/view.php?id=CVE-2021-22182
An issue has been discovered in GitLab affecting all versions starting with 13.7. GitLab was vulnerable to a stored XSS in merge request. Se ha detectado un problema en GitLab que afecta a todas las versiones desde la versión 13.7. GitLab era vulnerable a un ataque de tipo XSS almacenado en una petición de fusión • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22182.json https://gitlab.com/gitlab-org/gitlab/-/issues/280779 https://hackerone.com/reports/1030189 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2021-22188
https://notcve.org/view.php?id=CVE-2021-22188
An issue has been discovered in GitLab affecting all versions starting with 13.0. Confidential issue titles in Gitlab were readable by an unauthorised user via branch logs. Se ha detectado un problema en GitLab, que afecta a todas las versiones desde la versión 13.0. Los títulos de problemas confidenciales en Gitlab eran legibles por un usuario no autorizado por medio de los registros de ramas • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22188.json https://gitlab.com/gitlab-org/gitlab/-/issues/227040 https://hackerone.com/reports/916340 •
CVE-2021-22187
https://notcve.org/view.php?id=CVE-2021-22187
An issue has been discovered in GitLab affecting all versions of Gitlab EE/CE before 13.6.7. A potential resource exhaustion issue that allowed running or pending jobs to continue even after project was deleted. Se ha detectado un problema en GitLab que afecta a todas las versiones de Gitlab EE/CE anteriores a 13.6.7. Un posible problema de agotamiento de los recursos que permitía que los trabajos en ejecución o pendientes continuaran incluso después de eliminar el proyecto • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22187.json https://gitlab.com/gitlab-org/gitlab/-/issues/300452 • CWE-400: Uncontrolled Resource Consumption •