GitLab越权调用漏洞(CVE-2023-5009)通告

💡 原文中文,约1000字,阅读约需3分钟。
📝

内容提要

GitLab官方修复了一个越权调用漏洞,攻击者可滥用扫描执行策略运行pipelines任务,造成数据泄露。受影响版本为13.12 <= Gitlab EE < 16.2.7和16.3.0 <= Gitlab EE < 16.3.4。建议受影响的用户及时升级防护。

🏷️

标签

➡️

继续阅读