中文EN

客服电话+86(021)63618778

电子邮件Service@cachi-info.com

凯熙简介新闻动态联系我们
【漏洞预警】Gitlab 多处高危漏洞
2021-04-02 来源:Cachi Info

Gitlab官方发布安全更新,修复了多处高危漏洞。


漏洞描述

Gitlab是一款基于Git 的完全集成的软件开发平台,且具有wiki以及在线编辑、issue跟踪功能、CI/CD 等功能。2021年3月31日Gitlab官方发布安全更新,修复了多处高危漏洞,其中包括 Project Import 任意文件读取漏洞和Wiki page 任意文件读取漏洞等。漏洞利用均需一定用户权限。提醒Gitlab用户尽快采取安全措施阻止漏洞攻击。


漏洞评级

Gitlab roject Import 任意文件读取漏洞 严重

Gitlab Wiki page 任意文件读取漏洞 高危


漏洞细节:未公开

漏洞POC:未公开

漏洞EXP:未公开

在野利用:未知


影响版本

Gitlab CE/EE < 13.9.5

Gitlab CE/EE < 13.10.1

Gitlab CE/EE < 13.8.7


安全版本

Gitlab CE/EE 13.9.5

Gitlab CE/EE 13.10.1

Gitlab CE/EE 13.8.7


安全建议

1、升级Gitlab至安全版本。

2、将Gitlab服务器部署于内网,或通过设置安全组仅对可信地址开放。

3、若无需要,关闭Gitlab的对外注册功能。