文章 2023-02-13 来自:开发者社区

GitLab 远程命令执行漏洞复现(CVE-2021-22205)

一、漏洞描述GitLab 没有正确验证传递给文件解析器的图像文件,这导致远程命令执行,可执行系统命令。这是一个严重的问题。它现在在最新版本中得到缓解,漏洞编号CVE-2021-22205。二、影响范围以下版本范围内的 GitLab(CE/EE)受到漏洞影响:11.9 <= GitLab(CE/EE)< 13.8.8 13.9 <= GitLab(CE/EE)< 13....

GitLab 远程命令执行漏洞复现(CVE-2021-22205)
阿里云文档 2022-02-16

Gitlab远程代码执行漏洞CVE-2021-22205在野利用分析

阿里云安全监测到Gitlab远程代码执行漏洞(CVE-2021-22205)在野利用。

文章 2021-12-07 来自:开发者社区

CVE-2021-22205——Gitlab 远程命令执行漏洞复现

CVE-2021-22205Vuln Impact影响版本环境Fofa语法漏洞利用脚本反弹ShellExp漏洞防范及修复Vuln ImpactAn issue has been discovered in GitLab CE/EE affecting all versions  starting from 11.9. GitLab was not properly validating....

CVE-2021-22205——Gitlab 远程命令执行漏洞复现

本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。

产品推荐

开发与运维

集结各类场景实战经验,助你开发运维畅行无忧

+关注