GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等。 GitLab(企业版和社区版) 8.18版本至11.x版本(11.3.11版本已修复)、11.4.8之前的11.4版本和11.5.1之前的11.5版本中存在代码问题漏洞。该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Fixed version of the Python script to exploit CVE-2018-19571 and CVE-2018-19585 (GitLab 11.4.7 - Authenticated Remote Code Execution) that is available at https://www.exploit-db.com/exploits/49263 (Python 3.9). | https://github.com/xenophil90/edb-49263-fixed | POC详情 |
| 2 | GitLab 11.4.7 RCE exploit with different reverse shells. CVE-2018-19571 + CVE-2018-19585 | https://github.com/Algafix/gitlab-RCE-11.4.7 | POC详情 |
| 3 | Demonstration of CVE-2018-19571: GitLab SSRF CVE | https://github.com/CS4239-U6/gitlab-ssrf | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2019-12472 | MediaWiki 访问控制错误漏洞 | |
| CVE-2019-5446 | Ubiquiti Networks EdgeMAX EdgeSwitch 命令注入漏洞 | |
| CVE-2019-5444 | serve-here.js 路径遍历漏洞 | |
| CVE-2019-13276 | TRENDnet TEW-827DRU 缓冲区错误漏洞 | |
| CVE-2019-12470 | MediaWiki 访问控制错误漏洞 | |
| CVE-2018-19580 | GitLab 输入验证错误漏洞 | |
| CVE-2019-12469 | MediaWiki 访问控制错误漏洞 | |
| CVE-2018-19574 | GitLab 跨站脚本漏洞 | |
| CVE-2019-12474 | MediaWiki 信息泄露漏洞 | |
| CVE-2018-19569 | GitLab 授权问题漏洞 | |
| CVE-2019-13278 | TRENDnet TEW-827DRU 命令注入漏洞 | |
| CVE-2018-19575 | GitLab 授权问题漏洞 | |
| CVE-2019-12471 | MediaWiki 跨站脚本漏洞 | |
| CVE-2019-12473 | MediaWiki 输入验证错误漏洞 | |
| CVE-2018-19576 | GitLab 访问控制错误漏洞 | |
| CVE-2018-10531 | Army Proving Grounds platform 输入验证错误漏洞 | |
| CVE-2018-19572 | GitLab 竞争条件问题漏洞 | |
| CVE-2019-12466 | MediaWiki 跨站请求伪造漏洞 | |
| CVE-2018-19570 | GitLab 跨站脚本漏洞 | |
| CVE-2018-19573 | GitLab 跨站脚本漏洞 |
显示前 20 条,共 71 条。 查看全部 → →
暂无评论