会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Bad Boy
博客园
首页
新随笔
联系
订阅
管理
2022年3月12日
GitLab 远程命令执行
摘要:
一、漏洞描述 GitLab 没有正确验证传递给文件解析器的图像文件,这导致远程命令执行,可执行系统命令。这是一个严重的问题。它现在在最新版本中得到缓解,漏洞编号CVE-2021-22205。 二、影响版本 11.9 <= GitLab(CE/EE)< 13.8.8 13.9 <= GitLab(CE
阅读全文
posted @ 2022-03-12 10:47 Bad&Boy
阅读(242)
评论(0)
推荐(0)
编辑
公告