目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2018-10379— GitLab Community Edition和Enterprise Edition 跨站脚本漏洞

EPSS 0.06% · P19
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2018-10379の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
An issue was discovered in GitLab Community Edition (CE) and Enterprise Edition (EE) before 10.5.8, 10.6.x before 10.6.5, and 10.7.x before 10.7.2. The Move Issue feature contained a persistent XSS vulnerability.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
GitLab Community Edition和Enterprise Edition 跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
GitLab是一套利用Ruby on Rails开发的开源应用程序,可实现一个自托管的Git(版本控制系统)项目仓库,它拥有与Github类似的功能,可查阅项目的文件内容、提交历史、Bug列表等。GitLab Community Edition (CE)是社区版,Enterprise Edition (EE)是企业版。 GitLab CE和EE中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。以下产品和版本受到影响:GitLab Community Edition 10.5.8之前
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2018-10379の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2018-10379のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2018-05-31 · 47 CVEs total

CVE-2018-9314多款BMW汽车Head Unit HU_NBT组件安全漏洞
CVE-2018-9322多款BMW汽车Head Unit HU_NBT组件安全漏洞
CVE-2018-11579WordPress MULTIDOTS WooCommerce Category Banner Management插件安全漏洞
CVE-2018-11572ClipperCMS 跨站脚本漏洞
CVE-2018-11575MiniUPnP ngiflib 缓冲区错误漏洞
CVE-2018-11576MiniUPnP ngiflib 缓冲区错误漏洞
CVE-2018-11577Liblouis 缓冲区错误漏洞
CVE-2018-11578MiniUPnP ngiflib 缓冲区错误漏洞
CVE-2018-11571ClipperCMS 安全漏洞
CVE-2018-9318BMW汽车Telematics Control Unit 安全漏洞
CVE-2018-9320多款BMW汽车Head Unit HU_NBT组件安全漏洞
CVE-2018-9313多款BMW汽车Head Unit HU_NBT组件安全漏洞
CVE-2018-9312多款BMW汽车Head Unit HU_NBT组件安全漏洞
CVE-2018-9311BMW汽车Telematics Control Unit 安全漏洞
CVE-2018-11036多款Ruckus产品SmartZone 安全漏洞
CVE-2018-11220Bitmain Antminer D3、L3+和S9 安全漏洞
CVE-2018-11625ImageMagick 缓冲区错误漏洞
CVE-2018-11624ImageMagick 安全漏洞
CVE-2018-11598Espruino 安全漏洞
CVE-2018-11597Espruino 缓冲区错误漏洞

Showing 20 of 47 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2018-10379へのコメント

まだコメントはありません


コメントを残す