GitLab 又发布安全补丁 12.1.2,12.0.4和11.11.7,不更新不行!

栏目: 软件资讯 · 发布时间: 5年前

内容简介:GitLab 又发布了全系的安全更新补丁,版本是 12.1.2, 12.0.4 和 11.11.7,包括社区版和企业版。这些版本包含重要的安全更新,强烈建议所有 GitLab 安装立即更新,立即更新,立即更新!!! 这些安全问题影响 GitL...

GitLab 又发布了全系的安全更新补丁,版本是 12.1.2, 12.0.4 和 11.11.7,包括社区版和企业版。这些版本包含重要的安全更新,强烈建议所有 GitLab 安装立即更新,立即更新,立即更新!!! 这些安全问题影响 GitLab CE/EE 10.6 以及以后的版本。

漏洞包括:

  • GitHub Integration SSRF
  • Trigger Token Impersonation
  • Build Status Disclosure
  • SSRF Mitigation Bypass
  • Information Disclosure New Issue ID
  • IDOR Label Name Enumeration  
  • Persistent XSS Wiki Pages   
  • User Revokation Bypass with Mattermost Integration    
  • Arbitrary File Upload via Import Project Archive    
  • Information Disclosure Vulnerability Feedback  
  • Persistent XSS via Email    
  • Denial Of Service Epic Comments   
  • Email Verification Bypass    
  • Override Merge Request Approval Rules

关于漏洞详细的描述请看:

https://about.gitlab.com/2019/07/29/security-release-gitlab-12-dot-1-dot-2-released/


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

未来版图

未来版图

麻省理工科技评论 / 人民邮电出版社 / 2018-5-1 / CNY 69.80

《麻省理工科技评论》作为世界上历史悠久、影响力极大的技术商业类杂志,每年都会依据公司的科技领军能力和商业敏感度这两个必要条件,从全球范围内选取50家未来可能会成为行业主导的聪明公司。 这些聪明公司,并非都是行业巨头,甚至专利数量、公司所在地以及资金规模都不在考察范围内。 这些公司是“高精尖科技创新”与“能够保证公司利益* 大化的商业模式”的完 美融合。无论公办私营,无关规模大小,这些遍布全球......一起来看看 《未来版图》 这本书的介绍吧!

JSON 在线解析
JSON 在线解析

在线 JSON 格式化工具

XML 在线格式化
XML 在线格式化

在线 XML 格式化压缩工具

正则表达式在线测试
正则表达式在线测试

正则表达式在线测试