易商讯
当前位置: 首页 » 网络 » 科技 » 正文

云安全日报210319:GitLab开源代码管理仓库发现远程代码执行漏洞,需要尽快升级

放大字体  缩小字体 发布日期:2021-03-19 16:38:48
导读

GitLab是一个利用 Ruby on Rails 开发的开源应用程序,具有wiki以及在线编辑、issue跟踪、CI/CD 等功能。GitLab实现一个自托管的Git项目仓库,可通过Web界面进行访问公开的或者私人项目。3月18日Gitlab官方发布安全更新,修复了一个远程代码执行重要漏洞,攻击者可构造恶意请求,在GitLab服务器上执行任意代码,控制服务器

GitLab是一个利用 Ruby on Rails 开发的开源应用程序,具有wiki以及在线编辑、issue跟踪、CI/CD 等功能。GitLab实现一个自托管的Git项目仓库,可通过Web界面进行访问公开的或者私人项目。3月18日Gitlab官方发布安全更新,修复了一个远程代码执行重要漏洞,攻击者可构造恶意请求,在GitLab服务器上执行任意代码,控制服务器。以下是漏洞详情:

漏洞详情

来源:https://about.gitlab.com/releases/2021/03/17/security-release-gitlab-13-9-4-released/

Gitlab Markdown 远程代码执行漏洞 CVSS评分:9.9 严重程度:严重

GitLab社区版(CE)和企业版(EE)中存在严重漏洞,未经授权但经过身份验证的用户可以通过不安全的,用户可控的markdown渲染代码,从而造成代码执行。

受影响产品

此漏洞影响以下版本:

Gitlab CE/EE 13.9.4之前版本

Gitlab CE/EE 13.8.6之前版本

Gitlab CE/EE 13.7.9之前版本

解决方案

目前官方已在最新版本中修复了该漏洞,请受影响的用户尽快升级至以下版本进行防护:

建议升级至以下安全版本

Gitlab CE/EE 13.9.4

Gitlab CE/EE 13.8.6

Gitlab CE/EE 13.7.9

官方下载链接:https://about.gitlab.com/update/

查看更多漏洞信息 以及升级请访问官网:

https://about.gitlab.com/releases/2021/03/17/security-release-gitlab-13-9-4-released/

 
(文/小编)
免责声明
• 
本文云安全日报210319:GitLab开源代码管理仓库发现远程代码执行漏洞,需要尽快升级链接:http://www.esxun.cn/internet/8562.html 。本文仅代表作者个人观点,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们,我们将在24小时内处理完毕。如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。
 

Copyright © www.esxun.cn 易商讯ALL Right Reserved


冀ICP备2023038169号-3