【安全资讯】GitLab EE存在权限验证不当漏洞(CVE-2024-9164)
近日,安恒信息CERT监测到GitLab EE中存在权限验证不当,攻击者不受正常权限和配置限制的约束从而在任意分支中执行操作。
官方修复方案:
官方已发布修复方案,受影响的用户建议更新至安全版本
下载链接:
https://packages.gitlab.com/gitlab/gitlab-ee
参考链接:
https://about.gitlab.com/releases/2024/10/09/patch-release-gitlab-17-4-2-released/#run-pipelines-on-arbitrary-branches
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享