GitLab是美国GitLab公司的一款使用Ruby on Rails开发的、自托管的、Git(版本控制系统)项目仓库应用程序。该程序可用于查阅项目的文件内容、提交历史、Bug列表等。 GitLab(社区版和企业版)11.5及之后版本中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | GitLab CE/EE | Affects GitLab CE/EE 11.5 and later | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2898 | wolfSSL CyaSSL 缓冲区错误漏洞 | |
| CVE-2019-10779 | Gchq stroom 跨站脚本漏洞 | |
| CVE-2019-10770 | Ratpack 跨站脚本漏洞 | |
| CVE-2020-7934 | Liferay Portal 跨站脚本漏洞 | |
| CVE-2020-7997 | ASUS WRT-AC66U 3 RT 跨站脚本漏洞 | |
| CVE-2020-7998 | Super File Explorer 代码问题漏洞 | |
| CVE-2020-7799 | FusionAuth 注入漏洞 | |
| CVE-2019-15607 | NodeRed npm 跨站脚本漏洞 | |
| CVE-2014-2896 | wolfSSL CyaSSL 缓冲区错误漏洞 | |
| CVE-2014-2897 | wolfSSL CyaSSL 缓冲区错误漏洞 | |
| CVE-2014-2906 | fish 竞争条件错误漏洞 | |
| CVE-2013-4865 | MiCasaVerde VeraLite 跨站请求伪造漏洞 | |
| CVE-2013-4864 | MiCasaVerde VeraLite 代码问题漏洞 | |
| CVE-2013-4863 | MiCasaVerde VeraLite 授权问题漏洞 | |
| CVE-2013-4862 | MiCasaVerde VeraLite 安全漏洞 | |
| CVE-2013-4861 | MiCasaVerde VeraLite 路径遍历漏洞 | |
| CVE-2020-8086 | mod_auth_ldap 安全漏洞 | |
| CVE-2012-6610 | Polycom HDX和UC APLPolycom 操作系统命令注入漏洞 | |
| CVE-2012-6609 | Polycom HDX Video End Point和UC APLPolycom 路径遍历漏洞 | |
| CVE-2015-7851 | NTP 路径遍历漏洞 |
Showing top 20 of 53 CVEs. View all on vendor page → →
No comments yet