GitLab CE / EE, versioni 11.3 prima 11.3.11, 11.4 prima 11.4.8 e 11.5 prima della 11.5.1, sono vulnerabili ad una vulnerabilità XSS in campi Markdown tramite tag HTML non riconosciuti. |
http://www.securityfocus.com/bid/109169 https://about.gitlab.com/2018/11/28/security-release-gitlab-11-dot-5-dot-1-released/ https://gitlab.com/gitlab-org/gitlab-ce/issues/52392 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19570 |
Vulnerabilità: CVE-2018-19570
