Known vulnerabilities in GitLab Enterprise Edition - page 51

Software CPE: cpe:2.3:a:gitlab:gitlab-ee:*:*:*:*:*:*:*:*
Total vulnerabilities: 1052
Public exploits: 16
Known exploited (KEV): 4
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GitLab Enterprise Edition GitLab Enterprise Edition is affected by 1052 known vulnerabilities: 1 critical, 31 high, 481 medium, 539 low Critical High Medium Low

Vulnerabilities (1052)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU28335 - Resource exhaustion
CWE-400 Medium
No
No
12.9.8, 12.10.7, 13.0.1 29.05.2020 SB2020052901
#VU28322 - Improper Access Control
CWE-284 Medium
No
No
12.9.8, 12.10.7, 13.0.1 28.05.2020 SB2020052901
#VU28321 - Improper Authorization
CWE-285 Low
No
No
12.9.8, 12.10.7, 13.0.1 28.05.2020 SB2020052901
#VU27475 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-12448
CWE-22 Low
No
No
12.8.10 30.04.2020 SB2020043034
#VU27261 - Improper Access Control
CVE-2020-11649
CWE-284 Medium
No
No
12.9.3 23.04.2020 SB2020041448
#VU27260 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2020-11506
CWE-444 Medium
No
No
12.9.3 23.04.2020 SB2020041448
#VU27259 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2020-11505
CWE-444 Medium
No
No
12.8.9 23.04.2020 SB2020041448
#VU25721 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2020-8130
CWE-78 High
No
No
12.9.8, 12.10.7, 13.0.1 02.03.2020 SB2020030203
SB2020033103
SB2020052720
and 5 more
#VU25101 - Cleartext Storage of Sensitive Information
CVE-2020-7976
CWE-312 Medium
No
No
12.5.9, 12.6.6, 12.7.4 10.02.2020 SB2020021003
#VU25100 - Incorrect Default Permissions
CVE-2020-7977
CWE-276 Low
No
No
12.5.9, 12.6.6, 12.7.4 10.02.2020 SB2020021003
#VU25099 - Exposure of sensitive information to an unauthorized actor
CVE-2020-7974
CWE-200 Medium
No
No
12.5.9, 12.6.6, 12.7.4 10.02.2020 SB2020021003
#VU25098 - Improper input validation
CVE-2020-7978
CWE-20 Medium
No
No
12.6.6, 12.7.4 10.02.2020 SB2020021003
#VU25097 - Exposure of sensitive information to an unauthorized actor
CVE-2020-7969
CWE-200 Medium
No
No
12.5.9, 12.6.6, 12.7.4 10.02.2020 SB2020021003
#VU25043 - Exposure of sensitive information to an unauthorized actor
CVE-2020-7979
CWE-200 Low
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003
#VU25040 - Improper Access Control
CVE-2020-7968
CWE-284 Medium
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003
#VU25039 - Permissions, Privileges, and Access Controls
CVE-2020-7972
CWE-264 Medium
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003
#VU25038 - Permissions, Privileges, and Access Controls
CVE-2020-7967
CWE-264 Medium
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003
#VU25037 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-7971
CWE-79 Low
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003
#VU25036 - Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')
CVE-2020-6833
CWE-444 Medium
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003
#VU25033 - Permissions, Privileges, and Access Controls
CVE-2020-8114
CWE-264 Medium
No
No
12.5.9, 12.6.6, 12.7.4 07.02.2020 SB2020021003


Showing elements 1001 - 1020 out of 1052