Known vulnerabilities in GitLab Enterprise Edition 11.3.14 - page 6

Version: 11.3.14
Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 309
Public exploits: 4
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition version 11.3.14 GitLab Enterprise Edition 11.3.14 is affected by 309 vulnerabilities: 10 high, 161 medium, 138 low Critical High Medium Low

Vulnerabilities (309)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU80221 - Permissions, Privileges, and Access Controls
CVE-2023-0120
CWE-264 Low
No
No
16.1.5, 16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU80216 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2023-1279
CWE-601 Low
No
No
16.1.5, 16.2.5, 16.3.1 01.09.2023 SB2023090137
#VU78872 - Improper Access Control
CVE-2023-2022
CWE-284 Low
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78869 - Improper Access Control
CVE-2023-3401
CWE-284 Medium
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78868 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-3500
CWE-79 Low
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78863 - Exposure of sensitive information to an unauthorized actor
CVE-2023-3385
CWE-200 Medium
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78860 - Incorrect Regular Expression
CVE-2023-3364
CWE-185 Medium
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU78859 - Incorrect Regular Expression
CVE-2023-3994
CWE-185 Medium
No
No
16.0.8, 16.1.3, 16.2.2 02.08.2023 SB2023080237
#VU77837 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-2200
CWE-79 Low
No
No
15.11.10, 16.0.6, 16.1.1 30.06.2023 SB2023063024
#VU77830 - Incorrect Regular Expression
CVE-2023-3424
CWE-185 Medium
No
No
15.11.10, 16.0.6, 16.1.1 30.06.2023 SB2023063024
#VU77001 - Observable discrepancy
CVE-2023-2013
CWE-203 Low
No
No
15.10.8, 15.11.7, 16.0.2 06.06.2023 SB2023060644
#VU76998 - Improper Access Control
CVE-2023-1204
CWE-284 Low
No
No
15.10.8, 15.11.7, 16.0.2 06.06.2023 SB2023060644
#VU76997 - Improper input validation
CVE-2023-0921
CWE-20 Low
No
No
15.10.8, 15.11.7, 16.0.2 06.06.2023 SB2023060644
#VU76996 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2023-2001
CWE-451 Low
No
No
15.10.8, 15.11.7, 16.0.2 06.06.2023 SB2023060644
#VU76980 - Incorrect Regular Expression
CVE-2023-2198
CWE-185 Medium
No
No
15.10.8, 15.11.7, 16.0.2 06.06.2023 SB2023060644
#VU75698 - Exposure of sensitive information to an unauthorized actor
CVE-2022-4376
CWE-200 Low
No
No
15.9.6, 15.10.5, 15.11.1 03.05.2023 SB2023050318
#VU75696 - Improper Access Control
CVE-2023-0756
CWE-284 Medium
No
No
15.9.6, 15.10.5, 15.11.1 03.05.2023 SB2023050318
#VU75694 - Improper input validation
CVE-2023-1178
CWE-20 Medium
No
No
15.9.6, 15.10.5, 15.11.1 03.05.2023 SB2023050318
#VU75693 - Exposure of sensitive information to an unauthorized actor
CVE-2023-2069
CWE-200 Medium
No
No
12.9.8, 12.10.7, 13.0.1 03.05.2023 SB2023050317
#VU74255 - Improper Access Control
CVE-2023-0450
CWE-284 Low
No
No
15.8.5, 15.9.4, 15.10.1 31.03.2023 SB2023033126


Showing elements 101 - 120 out of 309