GitLab 多個漏洞
最後更新
2021年11月04日
發佈日期:
2021年04月15日
1946
觀看次數
風險: 極高度風險
類型: 伺服器 - 其他伺服器
於 GitLab 發現多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意、仿冒及繞過保安限制。
[更新於2021年11月4日] CVE-2021-22205 漏洞正被廣泛利用,風險程度提升至極高度風險。
影響
- 仿冒
- 遠端執行程式碼
- 繞過保安限制
受影響之系統或技術
- GitLab Community Edition (CE) 13.10.3, 13.9.6 及 13.8.8 之前的版本
GitLab Enterprise Edition (EE) 13.10.3, 13.9.6 及 13.8.8 之前的版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至