预警Gitlab 多处高危漏洞

释放双眼,带上耳机,听听看~!

2021年4月1日,本站安全专题监测到Gitlab官方发布安全更新,修复了多处高危漏洞。

漏洞描述

Gitlab是一款基于Git 的完全集成的软件开发平台,且具有wiki以及在线编辑、issue跟踪功能、CI/CD 等功能。2021年3月31日Gitlab官方发布安全更新,修复了多处高危漏洞,其中包括 Project Import 任意文件读取漏洞和Wiki page 任意文件读取漏洞等。漏洞利用均需一定用户权限。本站安全专题提醒Gitlab用户尽快采取安全措施阻止漏洞攻击。

漏洞评级

Gitlab roject Import 任意文件读取漏洞 严重

Gitlab Wiki page 任意文件读取漏洞 高危

漏洞细节:未公开

漏洞POC:未公开

漏洞EXP:未公开

在野利用:未知

影响版本

Gitlab CE/EE < 13.9.5

Gitlab CE/EE < 13.10.1

Gitlab CE/EE < 13.8.7

安全版本

Gitlab CE/EE 13.9.5

Gitlab CE/EE 13.10.1

Gitlab CE/EE 13.8.7

安全建议

1、升级Gitlab至安全版本。

2、将Gitlab服务器部署于内网,或通过设置安全组仅对可信地址开放。

3、若无需要,关闭Gitlab的对外注册功能。

相关链接

https://about.gitlab.com/releases/2021/03/31/security-release-gitlab-13-10-1-released/

我们会关注后续进展,请随时关注官方公告。

内容来自网络,如有侵犯到您的权益,请联系站长QQ7529997,我们将及时处理。

本站安全专题

2021.4.1

给TA打赏
共{{data.count}}人
人已打赏
安全漏洞

预警深信服SSL VPN url参数命令注入漏洞(CNVD-2020-57240​)

2020-12-11 11:36:11

安全漏洞

【漏洞通告】ForgeRock AM远程代码执行漏洞(CVE-2021-35464)

2021-7-11 11:36:11

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索