Known vulnerabilities in GitLab Enterprise Edition 11.3.14 - page 10

Version: 11.3.14
Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 309
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition version 11.3.14 GitLab Enterprise Edition 11.3.14 is affected by 309 vulnerabilities: 10 high, 161 medium, 138 low Critical High Medium Low

Vulnerabilities (309)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU61795 - Improper input validation
CVE-2022-1121
CWE-20 Medium
No
No
14.7.7, 14.8.5, 14.9.2 01.04.2022 SB2022040106
#VU61792 - Exposure of sensitive information to an unauthorized actor
CVE-2022-1157
CWE-200 Low
No
No
14.7.7, 14.8.5, 14.9.2 01.04.2022 SB2022040106
#VU61786 - Improper Authorization
CVE-2022-0740
CWE-285 Low
No
No
14.7.7, 14.8.5, 14.9.2 01.04.2022 SB2022040106
#VU61783 - Improper input validation
CVE-2022-1099
CWE-20 Low
No
No
14.7.7, 14.8.5, 14.9.2 01.04.2022 SB2022040106
#VU61781 - Improper Access Control
CVE-2022-1193
CWE-284 Low
No
No
14.7.7, 14.8.5, 14.9.2 01.04.2022 SB2022040106
#VU61779 - Exposure of sensitive information to an unauthorized actor
CVE-2022-1120
CWE-200 Medium
No
No
14.7.7, 14.8.5, 14.9.2 01.04.2022 SB2022040106
#VU61777 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-1190
CWE-79 Low
No
No
14.7.7, 14.8.5, 14.9.2 01.04.2022 SB2022040106
#VU60896 - Improper input validation
CVE-2022-0489
CWE-20 Low
No
No
14.6.5, 14.7.4, 14.8.2 28.02.2022 SB2022022801
#VU60893 - Exposure of sensitive information to an unauthorized actor
CVE-2022-0741
CWE-200 Low
No
No
14.6.5, 14.7.4, 14.8.2 28.02.2022 SB2022022801
#VU60892 - Improper Access Control
CVE-2022-0751
CWE-284 Medium
No
No
14.6.5, 14.7.4, 14.8.2 28.02.2022 SB2022022801
#VU60891 - Improper Access Control
CVE-2022-0549
CWE-284 Medium
No
No
14.6.5, 14.7.4, 14.8.2 28.02.2022 SB2022022801
#VU60320 - Improper input validation
CVE-2022-0488
CWE-20 Low
No
No
14.5.4, 14.6.4, 14.7.1 04.02.2022 SB2022020412
#VU60319 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2022-0344
CWE-22 Low
No
No
14.5.4, 14.6.4, 14.7.1 04.02.2022 SB2022020412
#VU60314 - Exposure of sensitive information to an unauthorized actor
CVE-2022-0371
CWE-200 Low
No
No
14.5.4, 14.6.4, 14.7.1 04.02.2022 SB2022020412
#VU60313 - Improper Access Control
CVE-2022-0373
CWE-284 Low
No
No
14.5.4, 14.6.4, 14.7.1 04.02.2022 SB2022020412
#VU60312 - Improper Access Control
CVE-2022-0390
CWE-284 Low
No
No
14.5.4, 14.6.4, 14.7.1 04.02.2022 SB2022020412
#VU60310 - Server-Side Request Forgery (SSRF)
CVE-2022-0136
CWE-918 Medium
No
No
14.5.4, 14.6.4, 14.7.1 04.02.2022 SB2022020412
#VU60308 - Server-Side Request Forgery (SSRF)
CVE-2022-0425
CWE-918 Medium
No
No
14.5.4, 14.6.4, 14.7.1 04.02.2022 SB2022020412
#VU59630 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2022-0124
CWE-601 Low
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709
#VU59620 - Cross-Site Request Forgery (CSRF)
CVE-2022-0154
CWE-352 Low
No
No
14.4.5, 14.5.3, 14.6.2 17.01.2022 SB2022011709


Showing elements 181 - 200 out of 309