Security Lab

Множественные уязвимости в GitLab

Дата публикации:06.07.2021
Дата изменения:07.07.2021
Всего просмотров:566
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:9
CVSSv3.1 рейтинг: 5.4 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
4.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
4.2 [CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C]
6.5 [CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N/E:U/RL:O/RC:C]
4.3 [CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C]
6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
4.7 [CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-22224
CVE-2021-22231
CVE-2021-22226
CVE-2021-22228
CVE-2021-22223
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие важных данных
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Gitlab Community Edition
GitLab Enterprise Edition
Уязвимые версии: Gitlab Community Edition версии 14.0.1, 14.0.0, 13.12.5, 13.12.4, 13.12.3, 13.12.2, 13.12.1, 13.12.0, 13.11.5, 13.11.4, 13.11.3, 13.11.2, 13.11.1, 13.11.0, 13.10.5, 13.10.4, 13.10.3, 13.10.2, 13.10.1, 13.10.0, 13.9.7, 13.9.6, 13.9.5, 13.9.4, 13.9.3, 13.9.2, 13.9.1, 13.9.0, 13.8.8, 13.8.7, 13.8.6, 13.7.9, 13.8.5, 13.7.8, 13.8.4, 13.7.7, 13.6.7, 13.8.3, 13.8.2, 13.7.6, 13.6.6, 13.8.1, 13.7.5, 13.8.0, 13.7.4, 13.6.5, 13.5.7, 13.7.3, 13.7.2, 13.6.4, 13.5.6, 13.7.1, 13.7.0, 13.6.3, 13.6.2, 13.6.1, 13.6.0, 13.5.5, 13.5.4, 13.5.3, 13.4.7, 13.4.6, 13.3.9, 13.4.5, 13.5.2, 13.5.1, 13.3.8, 13.5.0, 13.4.4, 13.4.3, 13.4.2, 13.3.7, 13.2.10, 13.4.1, 13.4.0, 13.3.6, 13.3.5, 13.2.9, 13.1.11, 13.3.4, 13.2.8, 13.1.10, 13.3.3, 13.2.7, 13.1.9, 13.3.2, 13.3.1, 13.3.0, 13.2.6, 13.1.8, 13.0.14, 13.2.5, 13.1.7, 13.0.13, 13.2.4, 13.2.3, 13.1.6, 13.0.12, 13.2.2, 13.2.1, 13.1.5, 13.2.0, 13.1.4, 13.0.10, 13.1.3, 13.0.9, 13.0.8, 13.1.2, 13.0.7, 13.1.1, 13.1.0, 13.0.6, 13.0.5, 13.0.4, 13.0.3, 13.0.2, 13.0.1, 13.0.0, 12.10.14, 12.10.13, 12.10.12, 12.10.11, 12.9.10, 12.10.10, 12.10.9, 12.9.9, 12.10.8, 12.10.7, 12.9.8, 12.10.6, 12.10.5, 12.9.7, 12.10.4, 12.10.3, 12.10.2, 12.10.1, 12.9.6, 12.9.5, 12.8.10, 12.10.0, 12.9.4, 12.9.3, 12.8.9, 12.7.9, 12.9.2, 12.9.1, 12.8.8, 12.7.8, 12.9.0, 12.8.7, 12.8.6, 12.8.5, 12.8.4, 12.8.3, 12.8.2, 12.7.7, 12.6.8, 12.8.1, 12.8.0, 12.7.6, 12.6.7, 12.5.10, 12.7.5, 12.7.4, 12.6.6, 12.5.9, 12.7.2, 12.7.1, 12.7.0, 12.6.4, 12.5.7, 12.4.8, 12.6.3, 12.6.2, 12.6.1, 12.6.0, 12.5.6, 12.5.5, 12.4.7, 12.2.10, 12.1.15, 12.2.12, 12.1.17, 12.0.12, 12.2.11, 12.1.16, 12.0.10, 12.5.4, 12.4.6, 12.3.9, 12.5.3, 12.5.2, 12.4.5, 12.3.8, 12.3.7, 12.4.4, 12.5.1, 12.5.0, 12.4.3, 12.4.2, 12.4.1, 12.4.0, 12.3.6, 12.3.5, 12.3.4, 12.3.3, 12.3.2, 12.3.1, 12.2.9, 12.2.8, 12.2.7, 12.2.6, 12.1.14, 12.1.13, 12.1.12, 12.3.0, 12.2.5, 12.2.4, 12.1.11, 12.1.10, 12.1.9, 12.1.8, 12.1.6, 12.1.4, 12.0.9, 12.0.8, 12.0.6, 12.1.3, 12.1.2, 12.1.1, 12.0.4, 12.0.3, 12.0.2, 12.2.1, 12.2.0, 12.1.0, 12.0.1, 12.0.0, 12.2.3, 11.11.8, 11.11.7, 11.11.5, 11.11.4, 11.11.3, 11.11.2, 11.11.1, 11.11.0, 11.10.8, 11.10.7, 11.10.6, 11.10.5, 11.10.4, 11.10.3, 11.10.2, 11.10.1, 11.10.0, 11.9.12, 11.9.11, 11.9.10, 11.9.9, 11.9.8, 11.9.7, 11.9.6, 11.9.5, 11.9.4, 11.9.3, 11.9.2, 11.9.1, 11.9.0
GitLab Enterprise Edition версии 14.0.1, 14.0.0, 13.12.5, 13.12.4, 13.12.3, 13.12.1, 13.12.2, 13.12.0, 13.11.5, 13.11.4, 13.11.3, 13.11.2, 13.11.1, 13.11.0, 13.10.5, 13.10.4, 13.10.3, 13.10.2, 13.10.1, 13.10.0, 13.9.7, 13.9.6, 13.8.8, 13.9.5, 13.8.7, 13.9.4, 13.8.6, 13.7.9, 13.9.3, 13.9.2, 13.8.5, 13.7.8, 13.9.1, 13.9.0, 13.8.4, 13.7.7, 13.6.7, 13.8.3, 13.8.2, 13.7.6, 13.6.6, 13.8.1, 13.7.5, 13.8.0, 13.7.4, 13.6.5, 13.5.7, 13.7.3, 13.7.2, 13.6.4, 13.5.6, 13.7.1, 13.7.0, 13.6.3, 13.6.2, 13.6.1, 13.6.0, 13.5.5, 13.5.4, 13.5.3, 13.4.7, 13.4.6, 13.3.9, 13.4.5, 13.5.2, 13.5.1, 13.3.8, 13.5.0, 13.4.4, 13.4.3, 13.4.2, 13.3.7, 13.3.6, 13.3.5, 13.2.10, 13.4.0, 13.3.4, 13.2.8, 13.1.10, 13.3.3, 13.2.7, 13.1.9, 13.3.2, 13.3.1, 13.3.0, 13.2.6, 13.2.5, 13.1.8, 13.1.7, 13.0.14, 13.0.13, 13.2.4, 13.2.3, 13.1.6, 13.0.12, 13.0.11, 13.2.2, 13.1.5, 13.2.0, 13.1.0, 13.0.10, 13.1.3, 13.0.9, 13.1.2, 13.0.8, 13.0.7, 13.1.1, 13.0.6, 13.0.4, 13.0.3, 13.0.1, 13.0.0, 12.10.14, 12.10.13, 12.10.12, 12.10.11, 12.9.10, 12.10.8, 12.10.7, 12.9.8, 12.10.6, 12.10.5, 12.10.4, 12.9.6, 12.10.2, 12.10.1, 12.9.5, 12.8.10, 12.10.0, 12.9.4, 12.9.3, 12.9.2, 12.9.1, 12.9.0, 12.8.9, 12.8.7, 12.8.6, 12.8.5, 12.8.4, 12.8.3, 12.8.2, 12.8.1, 12.8.0, 12.7.9, 12.6.7, 12.7.2, 12.5.9, 12.7.4, 12.7.5, 12.7.3, 12.7.1, 12.7.0, 12.6.6, 12.6.5, 12.6.4, 12.6.2, 12.6.1, 12.6.0, 12.5.8, 12.5.5, 12.5.4, 12.5.3, 12.5.1, 12.5.0, 12.4.8, 12.3.9, 12.2.11, 12.1.14, 12.1.12, 12.0.12, 12.0.10, 12.4.5, 12.4.3, 12.4.2, 12.4.1, 12.4.0, 12.3.7, 12.3.4, 12.3.2, 12.3.1, 12.3.0, 12.2.8, 12.2.7, 12.2.6, 12.1.10, 12.1.9, 12.0.9, 12.2.5, 12.2.4, 12.2.2, 12.1.5, 12.1.4, 12.1.3, 12.1.2, 12.1.1, 12.0.7, 12.0.6, 12.2.1, 12.2.0, 12.2.3, 12.0.2, 12.0.1, 12.0.0, 11.11.8, 11.11.7, 11.11.4, 11.11.3, 11.11.2, 11.11.0, 11.10.8, 11.10.7, 11.10.6, 11.10.4, 11.10.3, 11.10.2, 11.10.1, 11.10.0, 11.9.12, 11.9.10, 11.9.9, 11.9.8, 11.9.7, 11.9.6, 11.9.5, 11.9.3, 11.9.2, 11.9.1, 11.9.0
Описание:

Множественные уязвимости в GitLab

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2021070614