Known vulnerabilities in GitLab Enterprise Edition 11.3.14 - page 15

Version: 11.3.14
Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 309
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition version 11.3.14 GitLab Enterprise Edition 11.3.14 is affected by 309 vulnerabilities: 10 high, 161 medium, 138 low Critical High Medium Low

Vulnerabilities (309)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU28335 - Resource exhaustion
CWE-400 Medium
No
No
12.9.8, 12.10.7, 13.0.1 29.05.2020 SB2020052901
#VU28325 - Improper Access Control
CWE-284 Medium
No
No
12.9.8, 12.10.7, 13.0.1 28.05.2020 SB2020052901
#VU28324 - Permissions, Privileges, and Access Controls
CWE-264 Low
No
No
12.9.8, 12.10.7, 13.0.1 28.05.2020 SB2020052901
#VU28321 - Improper Authorization
CWE-285 Low
No
No
12.9.8, 12.10.7, 13.0.1 28.05.2020 SB2020052901
#VU27261 - Improper Access Control
CVE-2020-11649
CWE-284 Medium
No
No
12.9.3 23.04.2020 SB2020041448
#VU27260 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2020-11506
CWE-444 Medium
No
No
12.9.3 23.04.2020 SB2020041448
#VU25104 - Resource exhaustion
CVE-2019-16892
CWE-400 Medium
No
No
12.5.9, 12.6.6, 12.7.4 10.02.2020 SB2019092617
SB2020021003
SB2022030730
and 3 more
#VU25100 - Incorrect Default Permissions
CVE-2020-7977
CWE-276 Low
No
No
12.5.9, 12.6.6, 12.7.4 10.02.2020 SB2020021003
#VU25099 - Exposure of sensitive information to an unauthorized actor
CVE-2020-7974
CWE-200 Medium
No
No
12.5.9, 12.6.6, 12.7.4 10.02.2020 SB2020021003
#VU25097 - Exposure of sensitive information to an unauthorized actor
CVE-2020-7969
CWE-200 Medium
No
No
12.5.9, 12.6.6, 12.7.4 10.02.2020 SB2020021003
#VU25043 - Exposure of sensitive information to an unauthorized actor
CVE-2020-7979
CWE-200 Low
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003
#VU25040 - Improper Access Control
CVE-2020-7968
CWE-284 Medium
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003
#VU25037 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-7971
CWE-79 Low
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003
#VU25036 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2020-6833
CWE-444 Medium
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003
#VU25033 - Permissions, Privileges, and Access Controls
CVE-2020-8114
CWE-264 Medium
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003
#VU23355 - Loop with Unreachable Exit Condition ('Infinite Loop')
CVE-2019-18455
CWE-835 Medium
No
No
12.4.1 03.12.2019 SB2019112808
#VU23353 - Improper Authorization
CVE-2019-18458
CWE-285 Low
No
No
12.4.1 03.12.2019 SB2019112808
#VU23081 - Incorrect Permission Assignment for Critical Resource
CVE-2019-18452
CWE-732 Medium
No
No
12.4.1 28.11.2019 SB2019112808
#VU23080 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2019-18451
CWE-601 Medium
No
No
12.4.1 28.11.2019 SB2019112808
#VU23075 - Exposure of sensitive information to an unauthorized actor
CVE-2019-18460
CWE-200 Medium
No
No
12.4.1 28.11.2019 SB2019112808


Showing elements 281 - 300 out of 309