会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Ybit
博客园
首页
新随笔
联系
订阅
管理
2021年6月22日
CVE-2021-22205原理及复现
摘要: CVE-2021-22205 RCE on Gitlab version < 13.10.3 一、根本原因 当上传图片文件时,Gitlab Workhorse将扩展名为jpg|jpeg|tiff的文件通过ExifTool删除任何非白名单标记。 其中一个支持的格式是DjVu。当解析DjVu注释时,标记
阅读全文
posted @ 2021-06-22 15:59 Ybitsec
阅读(6012)
评论(0)
推荐(0)
编辑
公告