摘要: GitLab 远程命令执行 一、漏洞描述 GitLab 没有正确验证传递给文件解析器的图像文件,这导致远程命令执行,可执行系统命令。这是一个严重的问题。它现在在最新版本中得到缓解,漏洞编号CVE-2021-22205。 二、影响版本 11.9 <= GitLab(CE/EE)< 13.8.8 13.9 <= GitLab(CE 阅读全文
posted @ 2022-03-12 10:47 Bad&Boy 阅读(242) 评论(0) 推荐(0) 编辑