国产精品天干天干,亚洲毛片在线,日韩gay小鲜肉啪啪18禁,女同Gay自慰喷水

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

9.9分!GitLab遠(yuǎn)程代碼執(zhí)行漏洞風(fēng)險通告

2022-07-04 10:08 作者:亞信安全  | 我要投稿

漏洞描述

近日,亞信安全CERT監(jiān)控到GitLab官方發(fā)布了GitLab遠(yuǎn)程代碼執(zhí)行漏洞風(fēng)險通告,漏洞編號為CVE-2022-2185,漏洞評分為9.9。惡意攻擊者可以通過上傳特殊構(gòu)造的惡意項目,導(dǎo)致系統(tǒng)遠(yuǎn)程代碼執(zhí)行。

目前廠商已發(fā)布安全版本,鑒于該漏洞受影響面較大,亞信安全CERT建議使用GitLab的用戶盡快采取相關(guān)措施,做好資產(chǎn)自查以及預(yù)防工作,以免遭受黑客攻擊。

GitLab是美國GitLab Inc.公司開發(fā)的一款開源代碼倉庫管理系統(tǒng)。它使用Git來作為代碼管理工具,同時具備 issus 跟蹤功能,還支持本地化私有部署,可通過Web界面訪問公開或私人項目,極大程度上保障了代碼的內(nèi)部私有化管理。

漏洞編號

  • CVE-2022-2185:GitLab遠(yuǎn)程代碼執(zhí)行漏洞

漏洞等級

  • CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H, 9.9

  • 嚴(yán)重

漏洞狀態(tài)


受影響的版本

  • GitLab CE/EE 14.0版本 < 14.10.5

  • GitLab CE/EE 15.0版本 < 15.0.4

  • GitLab CE/EE 15.1版本 < 15.1.1

修復(fù)建議

  • 目前GitLab已經(jīng)發(fā)布最新版本14.10.5、15.0.4、15.1.1。


9.9分!GitLab遠(yuǎn)程代碼執(zhí)行漏洞風(fēng)險通告的評論 (共 條)

分享到微博請遵守國家法律
和田县| 桦甸市| 海丰县| 宁南县| 寿光市| 浦东新区| 团风县| 内丘县| 休宁县| 六枝特区| 镇雄县| 景洪市| 安顺市| 犍为县| 清远市| 云霄县| 尚志市| 万全县| 合作市| 渭南市| 鹤峰县| 鸡东县| 吉木乃县| 康定县| 屏南县| 中超| 峨眉山市| 云安县| 常山县| 津南区| 綦江县| 清流县| 临洮县| 石城县| 宣恩县| 灵川县| 景宁| 寿光市| 清丰县| 汉中市| 奉贤区|