安全研究
安全漏洞
Gitlab CE/EE访问控制错误漏洞(CVE-2022-0390)
发布日期:2022-04-01
更新日期:2022-06-15
受影响系统:GitLab GitLab CE/EE >= 14.7
GitLab GitLab CE/EE >= 14.6
GitLab GitLab CE/EE >= 12.7
GitLab GitLab CE/EE <= 14.7.1
GitLab GitLab CE/EE <= 14.6.4
GitLab GitLab CE/EE <= 14.5.4
描述:
CVE(CAN) ID:
CVE-2022-0390
GitLab Enterprise Edition是一套内容管理系统。
Gitlab CE/EE 12.7-14.5.4、14.6-14.6.4和14.7-14.7.1版本存在访问控制错误漏洞。攻击者可利用该漏洞在被链接到漏洞指示板中的项目时检索问题详细信息。
<**>
建议:
厂商补丁:
GitLab
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://about.gitlab.com/releases/2022/02/03/security-release-gitlab-14-7-1-released/浏览次数:879
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |