GitLab是美国GitLab公司的一个开源的端到端软件开发平台,具有内置的版本控制、问题跟踪、代码审查、CI/CD(持续集成和持续交付)等功能。 GitLab-API-v4 0.26及之前版本存在安全漏洞,该漏洞源于在连接到GitLab服务器时不验证TLS证书,可能导致中间机器攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2023-28477 | 5.5 MEDIUM | PortlandLabs Concrete CMS 跨站脚本漏洞 |
| CVE-2023-28821 | 5.3 MEDIUM | PortlandLabs Concrete CMS 授权问题漏洞 |
| CVE-2023-28819 | 3.5 LOW | PortlandLabs Concrete CMS 跨站脚本漏洞 |
| CVE-2023-28820 | 2.0 LOW | PortlandLabs Concrete CMS 跨站脚本漏洞 |
| CVE-2023-28471 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-28476 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-28475 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-28474 | PortlandLabs Concrete CMS 跨站脚本漏洞 | |
| CVE-2023-28473 | PortlandLabs Concrete CMS 授权问题漏洞 | |
| CVE-2023-28472 | PortlandLabs Concrete CMS 安全漏洞 | |
| CVE-2023-31436 | Linux kernel 缓冲区错误漏洞 | |
| CVE-2023-30024 | MagicJack A921 USB Phone Jack 安全漏洞 | |
| CVE-2022-41400 | Sage Group Sage 300 信任管理问题漏洞 | |
| CVE-2022-41399 | Sage Group Sage 300 信任管理问题漏洞 | |
| CVE-2022-41398 | Sage Group Sage 300 信任管理问题漏洞 | |
| CVE-2022-41397 | Sage Group Sage 300 信任管理问题漏洞 | |
| CVE-2022-38583 | Sage Group Sage 300 安全漏洞 | |
| CVE-2023-28882 | ModSecurity 资源管理错误漏洞 | |
| CVE-2023-31486 | HTTP::Tiny 信任管理问题漏洞 | |
| CVE-2023-30123 | WUZHI CMS 跨站脚本漏洞 |
Showing top 20 of 36 CVEs. View all on vendor page → →
No comments yet