Page 81 of 406 results (0.006 seconds)

CVSS: 7.5EPSS: 0%CPEs: 6EXPL: 0

An issue has been discovered in GitLab CE/EE affecting all versions starting with 12.6. Under a special condition it was possible to access data of an internal repository through a public project fork as an anonymous user. Se detecto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la versión 12.6. Bajo una condición especial era posible acceder a los datos de un repositorio interno a través de un fork público del proyecto como usuario anónimo • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22200.json https://gitlab.com/gitlab-org/gitlab/-/issues/247523 •

CVSS: 9.8EPSS: 0%CPEs: 6EXPL: 2

An issue has been discovered in GitLab CE/EE affecting all versions starting from 13.7.9 before 13.8.7, all versions starting from 13.9 before 13.9.5, and all versions starting from 13.10 before 13.10.1. A specially crafted Wiki page allowed attackers to read arbitrary files on the server. Se ha descubierto un problema en GitLab CE/EE que afecta a todas las versiones a partir de la 13.7.9 antes de la 13.8.7, a todas las versiones a partir de la 13.9 antes de la 13.9.5 y a todas las versiones a partir de la 13.10 antes de la 13.10.1. Una página Wiki especialmente diseñada permitía a los atacantes leer archivos arbitrarios en el servidor • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22203.json https://gitlab.com/gitlab-org/gitlab/-/issues/320919 https://hackerone.com/reports/1098793 •

CVSS: 5.7EPSS: 0%CPEs: 6EXPL: 0

In all versions of GitLab, marshalled session keys were being stored in Redis. En todas las versiones de GitLab, las claves de sesión marshalled estaban siendo almacenadas en Redis • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22194.json https://gitlab.com/gitlab-org/gitlab/-/issues/262107 • CWE-312: Cleartext Storage of Sensitive Information •

CVSS: 4.9EPSS: 0%CPEs: 6EXPL: 0

An authorization issue in GitLab CE/EE version 9.4 and up allowed a group maintainer to modify group CI/CD variables which should be restricted to group owners Un problema de autorización en GitLab CE/EE versiones 9.4 y posteriores, permitió a un mantenedor de grupo modificar unas variables de CI/CD de grupo que deberían estar restringidas a los propietarios del grupo • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22186.json https://gitlab.com/gitlab-org/gitlab/-/issues/321653 • CWE-863: Incorrect Authorization •

CVSS: 5.4EPSS: 0%CPEs: 4EXPL: 0

Insufficient input sanitization in wikis in GitLab version 13.8 and up allows an attacker to exploit a stored cross-site scripting vulnerability via a specially-crafted commit to a wiki Un saneamiento insuficiente de la entrada en wikis en GitLab versiones 13.8 y posteriores, permite a un atacante explotar una vulnerabilidad de tipo cross-site scripting almacenada por medio de un commit especialmente diseñado para un wiki • https://gitlab.com/gitlab-org/cves/-/blob/master/2021/CVE-2021-22185.json https://gitlab.com/gitlab-org/gitlab/-/issues/299143 https://hackerone.com/reports/1087061 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •