04ka.com-1200出售- 广告位招租 香港服务器低至100/年 44ka-44km 1800域名出售
搭建卡盟文章推广网站 出售卡盟系统源码-100元 88km.cn -3800出售 52ka.cc-200出售
009km.cn出售 006ka.cn出售 24ka.cn出售 47ka.cn出售
  • 当前位置:首页 > 文章资讯 >

    【漏洞预警】Gitlab 多处高危漏洞

    发布时间::2021-04-08 11:14    浏览103次

    021年4月1日,阿里云应急响应中心监测到Gitlab官方发布安全更新,修复了多处高危漏洞。


    漏洞描述

    Gitlab是一款基于Git 的完全集成的软件开发平台,且具有wiki以及在线编辑、issue跟踪功能、CI/CD 等功能。2021年3月31日Gitlab官方发布安全更新,修复了多处高危漏洞,其中包括 Project Import 任意文件读取漏洞和Wiki page 任意文件读取漏洞等。漏洞利用均需一定用户权限。阿里云应急响应中心提醒Gitlab用户尽快采取安全措施阻止漏洞攻击。


    漏洞评级

    Gitlab roject Import 任意文件读取漏洞 严重

    Gitlab Wiki page 任意文件读取漏洞 高危



    漏洞细节:未公开

    漏洞POC:未公开

    漏洞EXP:未公开

    在野利用:未知


    影响版本

    Gitlab CE/EE < 13.9.5

    Gitlab CE/EE < 13.10.1

    Gitlab CE/EE < 13.8.7


    安全版本

    Gitlab CE/EE 13.9.5

    Gitlab CE/EE 13.10.1

    Gitlab CE/EE 13.8.7


    安全建议

    1、升级Gitlab至安全版本。

    2、将Gitlab服务器部署于内网,或通过设置安全组仅对可信地址开放。

    3、若无需要,关闭Gitlab的对外注册功能。


    相关链接

    https://about.gitlab.com/releases/2021/03/31/security-release-gitlab-13-10-1-released/


    关注排行榜more

    最新收录more