阿里云文档 2022-02-16

Gitlab远程代码执行漏洞CVE-2021-22205在野利用分析

阿里云安全监测到Gitlab远程代码执行漏洞(CVE-2021-22205)在野利用。

文章 2017-06-02 来自:开发者社区

漏洞预警:GitLab 权限泄露漏洞

漏洞概述 GitLab 是一个使用 Ruby on Rails 开发的开源应用程序,实现了一个 Git 仓库管理平台,可通过 Web 界面进行访问公开的或者私有的项目。在企业中得到的广泛的使用。近日研究者发现在其多个版本中存在用户多项敏感信息泄漏漏洞,攻击者可以通过这些漏洞来获取相应的用户权限,危害严重。 漏洞详情 当修改任务的分配者信息的时候,API 将返回该用户的个人信息详情,其中包括了该用....

问答 2017-03-21 来自:开发者社区

【漏洞公告】CVE-2017-0882:GitLab信息泄露高危漏洞

GitLab 是一个使用 Ruby on Rails 开发的开源应用程序,实现了一个 Git 仓库管理平台,可通过 Web 界面进行访问公开的或者私有的项目,在企业中得到的广泛的使用。 2017年3月20日,GitLab官方发布了8.17.4、8.16.8和8.15.8版本(社区版和企业版),修复多个高危漏洞,其中包含一个针对关键信息泄露漏洞的更新补丁,针对SSRF攻击的防护,以及针对可导致A.....

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

开发与运维

集结各类场景实战经验,助你开发运维畅行无忧

+关注