漏洞标题
GitLab不当访问控制
漏洞描述信息
已发现了GitLab CE/EE的一个问题,影响的版本从11.11到16.10.6(包含这些版本),从16.11到16.11.3(包含这些版本),以及从17.0到17.0.1(包含这些版本)。一个访客用户可以通过作业元数据查看私有项目依赖项列表。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
将资源暴露给错误范围
漏洞标题
Missing Authorization in GitLab
漏洞描述信息
An issue has been discovered in GitLab CE/EE affecting all versions starting from 11.11 prior to 16.10.6, starting from 16.11 prior to 16.11.3, and starting from 17.0 prior to 17.0.1. A Guest user can view dependency lists of private projects through job artifacts.
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
授权机制缺失
漏洞标题
GitLab Community Edition和GitLab Enterprise Edition 安全漏洞
漏洞描述信息
GitLab Enterprise Edition(EE)和GitLab Community Edition(CE)都是美国GitLab公司的产品。GitLab Enterprise Edition是一套内容管理系统。GitLab Community Edition是一种社区版 GitLab 。 GitLab Community Edition和GitLab Enterprise Edition存在安全漏洞,该漏洞源于访客可以通过作业工件查看私有项目的依赖项列表。
CVSS信息
N/A
漏洞类别
其他