GitLab是一套利用Ruby on Rails开发的开源应用程序,可实现一个自托管的Git(版本控制系统)项目仓库,它拥有与Github类似的功能,可查阅项目的文件内容、提交历史、Bug列表等。 GitLab(社区版和企业版)10.7.7之前版本、10.8.6之前的10.8.x版本和11.0.4之前的11.x版本中存在安全漏洞。远程攻击者可借助GitLab projects导入组件利用该漏洞向服务器上的任意目录写入文件,从而执行代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2018-14389 | joyplus-cms SQL注入漏洞 | |
| CVE-2018-0394 | Cisco Cloud Services Platform 2100 输入验证漏洞 | |
| CVE-2018-0396 | Cisco Unified Communications Manager IM and Presence Service Software 跨站脚本漏洞 | |
| CVE-2018-0398 | Cisco Finesse 安全漏洞 | |
| CVE-2018-0399 | Cisco Finesse 信息泄露漏洞 | |
| CVE-2018-0400 | Cisco Unified Contact Center Express 跨站脚本漏洞 | |
| CVE-2018-0401 | Cisco Unified Contact Center Express 跨站脚本漏洞 | |
| CVE-2018-0402 | Cisco Unified Contact Center Express 跨站请求伪造漏洞 | |
| CVE-2018-0403 | Cisco Unified Contact Center Express 信息泄露漏洞 | |
| CVE-2018-14387 | WonderCMS 安全漏洞 | |
| CVE-2018-14388 | joyplus-cms 跨站脚本漏洞 | |
| CVE-2018-0393 | Cisco Policy Suite 安全漏洞 | |
| CVE-2018-12429 | JEESNS 跨站脚本漏洞 | |
| CVE-2018-14082 | PHP Scripts Mall JOB SITE 跨站脚本漏洞 | |
| CVE-2018-7546 | Kingsoft WPS Office 2016和Jinshan PDF 安全漏洞 | |
| CVE-2018-14380 | Graylog typeahead组件跨站脚本漏洞 | |
| CVE-2018-14381 | Pagekit 安全漏洞 | |
| CVE-2018-14382 | InstantSoft InstantCMS 跨站脚本漏洞 | |
| CVE-2018-2968 | Oracle Construction and Engineering Suite Primavera Unifier组件安全漏洞 | |
| CVE-2018-14371 | Eclipse Mojarra 路径遍历漏洞 |
Showing top 20 of 42 CVEs. View all on vendor page → →
No comments yet