[IDOR / BOLA]9[XSS]5[SSRF]2[SQL INJECTION]2[OAUTH Y SESIONES]2[RCE]6[APIS]4[LÓGICA DE NEGOCIO]9[AUTENTICACIÓN]9[CONFIGURACIÓN]3[CORRUPCIÓN DE MEMORIA]7[DENEGACIÓN DE SERVICIO]2[TLS Y CRIPTOGRAFÍA]2[PATH TRAVERSAL]2[OTRAS INYECCIONES]1[EXPOSICIÓN DE DATOS]1[OTROS]1
Programa: gitlab
3 reportes publicados, del más reciente al más antiguo.
CRÍTICA#1154542
Cómo un fichero de imagen trucado lograba ejecución remota en GitLab (ExifTool)
GitLab pasaba las imágenes subidas por ExifTool para limpiar metadatos; renombrando un fichero DjVu como .jpg se colaba código Perl que el servidor ejecutaba. Es la CVE-2021-22205.
[RCE]gitlab12 visitas
22 sep 2026
2 min
2 min
ALTA#827052
Leer cualquier fichero del servidor de GitLab moviendo una incidencia entre proyectos
Al copiar los adjuntos de una incidencia a otro proyecto, GitLab no validaba la ruta: con ../ se podía traer /etc/passwd o cualquier otro fichero del servidor.
[PATH TRAVERSAL]gitlab11 visitas
22 sep 2026
2 min
2 min
ALTA#1398305
Dos formas de colar XSS en los comentarios de GitLab saltándose el saneamiento
Encadenando un fallo en el servidor (data-sourcepos) y otro en el cliente (el elemento gl-emoji) se conseguía ejecutar JavaScript a cualquiera que abriera un comentario.
[XSS]gitlab11 visitas
22 sep 2026
2 min
2 min