Retour à la recherche

CVE-2017-8778

MEDIUM
6.1NVD

GitLab before 8.14.9, 8.15.x before 8.15.6, and 8.16.x before 8.16.5 has XSS via a SCRIPT element in an issue attachment or avatar that is an SVG document.

Score CVSS v3.0

6.1
/ 10.0
MEDIUM
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Informations

Publié
4 mai 2017
Mis à jour
20 avr. 2025
Statut
Deferred
Source
cve@mitre.org

Produits affectés

gitlab gitlab
Versions : 8.14.9, 8.15.0, 8.15.1, 8.15.2, 8.15.3

Faiblesses (CWE)

CWE-79

CVEs similaires

Autres vulnérabilités de type CWE-79

Loading…

Surveillez vos produits

Recevez une alerte automatique à chaque nouvelle CVE affectant vos équipements.

Activer la surveillance