GitLab 多個漏洞
發佈日期:
2022年02月07日
1547
觀看次數
風險: 中度風險
類型: 伺服器 - 其他伺服器
於 GitLab 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、洩露敏感資料、繞過保安限制、仿冒及跨網站指令碼。
影響
- 阻斷服務
- 資料洩露
- 繞過保安限制
- 仿冒
- 跨網站指令碼
受影響之系統或技術
- GitLab Community Edition (CE) 14.7.1, 14.6.4, 及 14.5.4 以前的版本
GitLab Enterprise Edition (EE) 14.7.1, 14.6.4, 及 14.5.4 以前的版本
GitLab Omnibus 14.7 以前的版本
解決方案
在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。
漏洞識別碼
- CVE-2021-39931
- CVE-2021-39943
- CVE-2022-0123
- CVE-2022-0136
- CVE-2022-0167
- CVE-2022-0249
- CVE-2022-0283
- CVE-2022-0344
- CVE-2022-0371
- CVE-2022-0373
- CVE-2022-0390
- CVE-2022-0425
- CVE-2022-0427
- CVE-2022-0477
- CVE-2022-0488
資料來源
相關連結
分享至