[@ngalog](https://hackerone.com/ngalog)
3 записей с упоминанием · 0 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2021-22171Эксплойта нет | Insufficient validation of authentication parameters in GitLab Pages for GitLab 11.5+ allows an attacker to steal a victim's API token if thgitlab · gitlab · CWE-287 | Средняя6,5 | — | 1,3 % | 15 янв. 2021 г. |
17Наблюдать | CVE-2020-13350Эксплойта нет | CSRF in runner administration page in all versions of GitLab CE/EE allows an attacker who's able to target GitLab instance administrators togitlab · gitlab · CWE-352 | Средняя4,3 | — | 0,8 % | 17 нояб. 2020 г. |
26Наблюдать | CVE-2020-13324Эксплойта нет | A vulnerability was discovered in GitLab versions prior to 13.1.gitlab · gitlab | Средняя6,5 | — | 1,0 % | 30 сент. 2020 г. |
- CVE-2021-2217126Наблюдать
Insufficient validation of authentication parameters in GitLab Pages for GitLab 11.5+ allows an attacker to steal a victim's API token if th
СредняяCVSS 6,5Эксплойта нетEPSS 1 %gitlab · gitlab15 янв. 2021 г.
- CVE-2020-1335017Наблюдать
CSRF in runner administration page in all versions of GitLab CE/EE allows an attacker who's able to target GitLab instance administrators to
СредняяCVSS 4,3Эксплойта нетEPSS 1 %gitlab · gitlab17 нояб. 2020 г.
- CVE-2020-1332426Наблюдать
A vulnerability was discovered in GitLab versions prior to 13.1.
СредняяCVSS 6,5Эксплойта нетEPSS 1 %gitlab · gitlab30 сент. 2020 г.