推广 热搜: 京东  联通  iphone11  摄像头  企业存储  iPhone  XSKY  京东智能采购  网络安全  自动驾驶 

云安全日报210402:GitLab发现任意文件读写高危漏洞,需要尽快升级

   日期:2021-04-03     来源:TechWeb.com.cn    作者:itcg    浏览:401    我要评论    
导读:GitLab是一个利用 Ruby on Rails 开发的开源应用程序,具有wiki以及在线编辑、issue跟踪、CI/CD 等功能。GitLab实现一个自托管�

GitLab是一个利用 Ruby on Rails 开发的开源应用程序,具有wiki以及在线编辑、issue跟踪、CI/CD 等功能。GitLab实现一个自托管的Git项目仓库,可通过Web界面进行访问公开的或者私人项目。3月31日Gitlab官方发布安全更新,修复了多处高危漏洞,其中包括 Project import 任意文件读取漏洞和Wiki page 任意文件读取漏洞等。以下是漏洞详情:

漏洞详情

来源:https://about.gitlab.com/releases/2021/03/31/security-release-gitlab-13-10-1-released/?spm=a2c4g.11174386.n2.3.6f261051TceWRR

1.Gitlab Project import 任意文件读取漏洞 CVSS评分:9.6 严重程度:严重

在GitLab CE/EE中发现了一个问题,从13.9开始影响所有版本。专门制作的导入文件可以读取服务器上的文件。

2.Gitlab Wiki page 任意文件读取漏洞 CVSS评分:7.5 严重程度:严重

在GitLab CE/EE中发现了一个问题,从13.7.9开始影响所有版本。一个专门制作的Wiki页面允许攻击者读取服务器上的任意文件。

受影响产品

此漏洞影响以下版本:

Gitlab CE/EE 13.9.5之前版本

Gitlab CE/EE 13.10.1之前版本

Gitlab CE/EE 13.8.7之前版本

解决方案

目前官方已在最新版本中修复了该漏洞,请受影响的用户尽快升级至以下版本进行防护:

建议升级至以下安全版本

Gitlab CE/EE 13.9.5

Gitlab CE/EE 13.10.1

Gitlab CE/EE 13.8.7

官方下载链接:https://about.gitlab.com/update/

查看更多漏洞信息 以及升级请访问官网:

https://about.gitlab.com/releases/2021/03/17/security-release-gitlab-13-9-4-released/

 
反对 0举报 0 收藏 0 打赏 0评论 0
 
更多>同类资讯
0相关评论

头条阅读
推荐图文
相关资讯
网站首页  |  物流配送  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  RSS订阅  |  违规举报  |  京ICP备14047533号-2
Processed in 0.153 second(s), 11 queries, Memory 1.48 M