GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等。 GitLab(社区版和企业版)11.5及之后版本中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | GitLab CE/EE | Affects GitLab CE/EE 11.5 and later | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2014-2898 | wolfSSL CyaSSL 缓冲区错误漏洞 | |
| CVE-2019-10779 | Gchq stroom 跨站脚本漏洞 | |
| CVE-2019-10770 | Ratpack 跨站脚本漏洞 | |
| CVE-2020-7934 | Liferay Portal 跨站脚本漏洞 | |
| CVE-2020-7997 | ASUS WRT-AC66U 3 RT 跨站脚本漏洞 | |
| CVE-2020-7998 | Super File Explorer 代码问题漏洞 | |
| CVE-2020-7799 | FusionAuth 注入漏洞 | |
| CVE-2019-15607 | NodeRed npm 跨站脚本漏洞 | |
| CVE-2014-2896 | wolfSSL CyaSSL 缓冲区错误漏洞 | |
| CVE-2014-2897 | wolfSSL CyaSSL 缓冲区错误漏洞 | |
| CVE-2014-2906 | fish 竞争条件错误漏洞 | |
| CVE-2013-4865 | MiCasaVerde VeraLite 跨站请求伪造漏洞 | |
| CVE-2013-4864 | MiCasaVerde VeraLite 代码问题漏洞 | |
| CVE-2013-4863 | MiCasaVerde VeraLite 授权问题漏洞 | |
| CVE-2013-4862 | MiCasaVerde VeraLite 安全漏洞 | |
| CVE-2013-4861 | MiCasaVerde VeraLite 路径遍历漏洞 | |
| CVE-2020-8086 | mod_auth_ldap 安全漏洞 | |
| CVE-2012-6610 | Polycom HDX和UC APLPolycom 操作系统命令注入漏洞 | |
| CVE-2012-6609 | Polycom HDX Video End Point和UC APLPolycom 路径遍历漏洞 | |
| CVE-2015-7851 | NTP 路径遍历漏洞 |
显示前 20 条,共 53 条。 查看全部 → →
暂无评论