ProduktGitLab Community Edition (CE) – wersje wcześniejsze niż 17.5.1, 17.4.3 i 17.3.6
GitLab Enterprise Edition (EE) – wersje wcześniejsze niż 17.5.1, 17.4.3 i 17.3.6
Numer CVECVE-2024-8312
Krytyczność8,7/10
CVSSAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
OpisAtakujący może wstrzyknąć kod HTML do pola wyszukiwania globalnego w widoku diff, co prowadzi do ataku XSS.
  
Numer CVECVE-2024-6826
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
OpisMoże dojść do odmowy usługi poprzez zaimportowanie złośliwie spreparowanego pliku manifestu XML.
  
AktualizacjaTAK
Linkhttps://about.gitlab.com/releases/2024/10/23/patch-release-gitlab-17-5-1-released/