The repository import feature in gitlab-shell prior to 1.7.4, as used in GitLab, allows remote authenticated users to execute arbitrary commands via the import URL.
Vulnerable Product | Search on Vulmon | Subscribe to Product |
---|---|---|
gitlab gitlab 6.0.0 |
||
gitlab gitlab 5.1.0 |
||
gitlab gitlab 5.3.0 |
||
gitlab gitlab-shell 1.3.0 |
||
gitlab gitlab-shell 1.5.0 |
||
gitlab gitlab-shell |
||
gitlab gitlab 5.4.1 |
||
gitlab gitlab 5.4.2 |
||
gitlab gitlab-shell 1.0.4 |
||
gitlab gitlab-shell 1.1.0 |
||
gitlab gitlab 6.2.0 |
||
gitlab gitlab 6.2.1 |
||
gitlab gitlab 6.2.2 |
||
gitlab gitlab 5.0.0 |
||
gitlab gitlab-shell 1.6.0 |
||
gitlab gitlab-shell 1.7.0 |
||
gitlab gitlab-shell 1.7.1 |
||
gitlab gitlab-shell 1.7.2 |
||
gitlab gitlab 6.1.0 |
||
gitlab gitlab 5.0.1 |
||
gitlab gitlab 5.2.0 |
||
gitlab gitlab 5.4.0 |
||
gitlab gitlab-shell 1.2.0 |
||
gitlab gitlab-shell 1.4.0 |