GitLab CVE-2018-19856 Directory Traversal Vulnerability
BID:107618
Info
GitLab CVE-2018-19856 Directory Traversal Vulnerability
| Bugtraq ID: | 107618 |
| Class: | Input Validation Error |
| CVE: |
CVE-2018-19856 |
| Remote: | Yes |
| Local: | No |
| Published: | Dec 06 2018 12:00AM |
| Updated: | Dec 06 2018 12:00AM |
| Credit: | nyangawa |
| Vulnerable: |
Gitlab GitLab Enterprise Edition 11.5.2 Gitlab GitLab Enterprise Edition 11.5 Gitlab GitLab Enterprise Edition 11.4.9 Gitlab GitLab Enterprise Edition 11.4 Gitlab GitLab Enterprise Edition 11.3.11 Gitlab GitLab Enterprise Edition 11.3 Gitlab GitLab Enterprise Edition 10.7.2 Gitlab GitLab Enterprise Edition 10.7 Gitlab GitLab Enterprise Edition 10.6.5 Gitlab GitLab Enterprise Edition 10.6 Gitlab GitLab Enterprise Edition 10.5.8 Gitlab GitLab Enterprise Edition 10.5 Gitlab GitLab Enterprise Edition 6.6 Gitlab GitLab Enterprise Edition 6.2.1 Gitlab GitLab Enterprise Edition 6.2 Gitlab GitLab Community Edition 11.5.2 Gitlab GitLab Community Edition 11.5 Gitlab GitLab Community Edition 11.4.9 Gitlab GitLab Community Edition 11.4 Gitlab GitLab Community Edition 11.3.11 Gitlab GitLab Community Edition 11.3 Gitlab GitLab Community Edition 10.7.2 Gitlab GitLab Community Edition 10.7 Gitlab GitLab Community Edition 10.6.5 Gitlab GitLab Community Edition 10.6 Gitlab GitLab Community Edition 10.5.8 Gitlab GitLab Community Edition 10.5 Gitlab GitLab Community Edition 6.2.3 Gitlab GitLab Community Edition 6.2.4 |
| Not Vulnerable: |
Gitlab GitLab Enterprise Edition 11.5.3 Gitlab GitLab Enterprise Edition 11.4.10 Gitlab GitLab Enterprise Edition 11.3.12 Gitlab GitLab Community Edition 11.5.3 Gitlab GitLab Community Edition 11.4.10 Gitlab GitLab Community Edition 11.3.12 |
References
GitLab CVE-2018-19856 Directory Traversal Vulnerability
References:
References:
- GitLab Homepage (GitLab.org)
- Directory traversal with GitignoreTemplate API (Gitlab)
- GitLab Critical Security Release: 11.5.3, 11.4.10, 11.3.12 (Gitlab)