Known vulnerabilities in GitLab Enterprise Edition 11.3.14 - page 14

Version: 11.3.14
Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 309
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition version 11.3.14 GitLab Enterprise Edition 11.3.14 is affected by 309 vulnerabilities: 10 high, 161 medium, 138 low Critical High Medium Low

Vulnerabilities (309)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU47329 - Improper Authorization
CVE-2020-13334
CWE-285 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47328 - Improper input validation
CWE-20 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47326 - Improper input validation
CWE-20 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47325 - Improper Access Control
CVE-2020-13335
CWE-284 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU47321 - Improper Access Control
CVE-2020-13332
CWE-284 Medium
No
No
13.2.10, 13.3.7, 13.4.2 05.10.2020 SB2020100507
#VU45758 - Improper Authorization
CWE-285 Medium
No
No
13.0.14, 13.1.8, 13.2.6 18.08.2020 SB2020081812
#VU41437 - Server-Side Request Forgery (SSRF)
CVE-2020-13295
CWE-918 Medium
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41393 - Improper Access Control
CVE-2020-13290
CWE-284 Medium
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41232 - Improper Access Control
CVE-2020-13294
CWE-284 Medium
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41143 - Improper input validation
CVE-2020-13293
CWE-20 High
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41137 - Improper Authentication
CVE-2020-13292
CWE-287 High
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41132 - Improper Access Control
CVE-2020-13282
CWE-284 Medium
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU41130 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-13283
CWE-79 Low
No
No
13.0.12, 13.1.6, 13.2.3 10.08.2020 SB2020080615
#VU34114 - Improper input validation
CVE-2020-13281
CWE-20 Medium
No
No
13.0.12, 13.1.6, 13.2.3 07.08.2020 SB2020080615
#VU34098 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-10977
CWE-22 Medium
Public exploit available
No
12.9.1 06.08.2020 SB2020080614
#VU29554 - Exposure of sensitive information to an unauthorized actor
CVE-2020-15525
CWE-200 Medium
No
No
12.10.14, 13.0.9, 13.1.3 07.07.2020 SB2020070718
#VU28955 - Improper Authorization
CWE-285 Medium
No
No
12.9.10, 12.10.11, 13.0.6 10.06.2020 SB2020061045
#VU28555 - Improper Authorization
CWE-285 Medium
No
No
12.9.10, 12.10.11, 13.0.4 03.06.2020 SB2020060320
#VU28327 - Exposure of sensitive information to an unauthorized actor
CWE-200 Low
No
No
12.9.8, 12.10.7, 13.0.1 28.05.2020 SB2020052901
#VU28326 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
12.9.8, 12.10.7, 13.0.1 28.05.2020 SB2020052901


Showing elements 261 - 280 out of 309